Hirdetés

Két komoly Windows-hibát használnak ki a támadók, az egyikre még nincs is gyógyír



|

Már 2017 óta használhatják az egyik kiskaput arra, hogy beférkőzzenek rendszerekbe.

Hirdetés

A Trend Micro biztonságtechnikai vállalat felfedezett egy 0 napos (vagyis olyan hibát, ami a gyártó számára ismeretlen, így 0 napot töltött a javításával) Windows rést, amit elmondása szerint 2017 óta kihasználhatnak. A Micro azt állítja, hogy ez lehetett az eszköze vagy 11 összetett, célzott és hosszútávú kibertámadási formának (ATP, "advanced persistent threat").

Az ilyen ATP-ket használó csoportok általában valamilyen kormányhoz vagy nagyobb szervezethez kötődnek, és szándékosan férkőznek be bizonyos egyének rendszereibe. A figyelmeztetések ellenére a Microsoft még mindig, 7 hónappal később sem javította a rést, ami egyébként a Windows Hivatkozások alrendszerében van. A legbiztosabb védelem ellene egyelőre a .ink fájlok letiltása.

Hirdetés

A Micro Trends egy másik biztonsági problémát is elkapott, ami viszont a Windows Szerver Frissítési Szolgáltatásban rejtőzött, és 9.8-as veszélyességi értékelésben részesült. A helyzet miatt a Microsoft nagyon gyorsan kiadott egy próba-javítást, ami ugyan bizonyította, hogy nem megoldhatatlan a probléma, de az első változat nem bizonyult elégnek a rés betapasztásához. A második nekifutás viszont már sikeres volt.

A Microsoft egyelőre nem jelezte, hogy mikor tudja majd javítani az első rést, ami egyébként 7/10-es értékelést kapott a veszélyességi teszten.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.