neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
MS vydal aktualizáciu pre 17-ročný Windows XP, kvôli veľmi vážnej chybe

Značky: Windows XPbezpečnosť

DSL.sk, 15.5.2019


Spoločnosť Microsoft uskutočnila v utorok pomerne netypický krok a viac ako päť rokov po skončení podpory operačného systému Windows XP vydala preň bezpečnostnú aktualizáciu.

Dôvodom je veľmi vážna bezpečnostná zraniteľnosť, ktorá by mohla umožniť šírenie červa.

Zraniteľnosť CVE-2019-0708 nachádzajúca sa v komponente Remote Desktop Services zabezpečujúcom vzdialený prístup k desktopu cez protokol RDP môže byť totiž zneužitá na diaľku cez sieť, štandardne nevyžaduje žiadnu autentifikáciu užívateľa ani súčinnosť užívateľa a umožňuje spustenie útočníkom zvoleného kódu a získanie kontroly nad napadnutým systémom.

Zraniteľnosť sa nachádza ešte aj v nepodporovanom Windows Vista, serverových Windows Server 2003 a Server 2003 R2 a zatiaľ stále podporovaných operačných systémoch Windows 7, Windows Server 2008 a Server 2008 R2. V novších verziách vrátane Windows 8 a Windows 10 sa zraniteľnosť nenachádza.

V prípade podporovaných systémov je aktualizácia šírená cez automatické aktualizácie prípadne sa dá stiahnuť na tejto stránke, pre Windows XP, Vista, Server 2003 a Server 2003 R2 môže byť stiahnutá z tejto stránky. Podľa Microsoftu sa zraniteľnosť zatiaľ nezneužíva, je ale pravdepodobné že bude použitá v škodlivom softvéri a odporúčané je čo najskoršie aktualizovanie.

V prípade, že užívateľ nemôže z nejakých dôvodov uskutočniť aktualizáciu, zneužitiu zraniteľnosti sa dá zabrániť niekoľkými spôsobmi. Možné je zakázať službu Remote Desktop Services, zablokovať na firewalle TCP spojenia na port 3389 na zraniteľné počítače alebo v prípade Windows 7 a Server 2008 a 2008 R2 povoliť NLA, Network Level Authentication. V poslednom prípade sa dá zraniteľnosť ale stále zneužiť, ak útočník pozná nejaké platné prihlasovacie údaje.

Windows XP bol vydaný už pred viac ako 17 rokmi a jeho verejná bezplatná bezpečnostná podpora bola ukončená už pred viac ako piatimi rokmi v apríli 2014. XP bol viac rokov najpoužívanejším operačným systémom na PC, pozíciu po ňom prebral Windows 7 a nedávno Windows 10. Používanosť XP medzičasom už výrazne klesla a hoci jeho podiel podľa posledných aprílových štatistík od Net Applications dosahuje už iba 2.46% PC pripájaných na Internet, stále ide o desiatky miliónov počítačov.

Podiel Windows 7, hoci už zaostáva za Windows 10, je stále vysokých 36.43% a používaný je tak na viacerých stovkách miliónov počítačov.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

na Microsoft sa prihnala ďalšia búrka. A ako to po búrke býva, všade vidno veľa červov.

Znamená to že, búrka pomáha pri množení červov? Nie. Iba na ne poukáže. Červy tam boli celý čas, iba ich nikto nechcel vidieť.
Odpovedať Známka: 0.0 Hodnotiť:
 

17 ročná diera.
Tá zarobila peňazí.
Odpovedať Známka: 9.5 Hodnotiť:
 

skusenosti uz nejake ma, len si musi davat pozor...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja ju zneužijem až o rok.
Odpovedať Známka: 8.9 Hodnotiť:
 

Alebo ona Teba...
Odpovedať Známka: 10.0 Hodnotiť:
 

Dosť možné, môj obvodný lekár má xp-čko.
Odpovedať Známka: 10.0 Hodnotiť:
 

Rds na win aj Rds na Linuxe.. Asi sa dohodli (aj keď sú to dve rozdielne veci)
Odpovedať Známka: 8.7 Hodnotiť:
 

Ono je to s tym, kto od koho odpisuje, priekazne coraz identifikovatelnejsie.
Odpovedať Známka: 2.9 Hodnotiť:
 

WannaCry
Odpovedať Známka: 7.5 Hodnotiť:
 

#MeToo
Odpovedať Hodnotiť:
 

btw od vcera ma intel zas priekak, dsl by mohli napisat clanok: https://mdsattacks.com/
Odpovedať Známka: 10.0 Hodnotiť:
 

a ja ze preco sa rozblika infraport po pripojeni na siet :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo v RDP chyba nie je, ale co by M$ pre kamosov z NSA neurobil, tak zaktualizuju pre nich aj tie stare verzie Windows. X-D
Odpovedať Známka: -1.4 Hodnotiť:
 

Uz vidim ako si kazdy kdo dnes este pouziva Win XP instaluje hned tuto aktualizaciu.... Mozno ma niekto este zapnute automaticke updaty na tom XP... :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Ha-ha matelko...
By si sa divil, aké licencie XPčka sú ešte dodnes podporované...
Odpovedať Známka: 7.8 Hodnotiť:
 

Myslim, ze je to velka chyba takto podporovat nepodporovany, zastaraly system.
Keby MS tvrdo odmietal patchovat, tak sa ludia/institucie postupne naucia, ze WinXP je nebezpecny system, ktory musi z domu.

Takto to v tych bankomatoch ostane este 50 rokov, ked je minimalna sanca, ze patch vzdy urobia.
Odpovedať Známka: -8.9 Hodnotiť:
 

za všekty milióny uvádzam jeden konkrétny príklad info displeja, ktorý beží bez problémov na XP. Neviem, ako je zapačovaný, ale garantujem ti, že priekazne ho nehackne na diaľku ani americká, ani ruská, izraelská, či čínska informačná služba, ani všekty dokopy. Neni totiž pripojený na net :D
Odpovedať Známka: 2.0 Hodnotiť:
 

offline hacking tiez existuje
Odpovedať Známka: 5.0 Hodnotiť:
 

a co si tym chcel akoze povedat?
Odpovedať Známka: -1.4 Hodnotiť:
 

Treba ho pripojit.
Lebo fakt ho nikto nehackne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Veď to je ochrana aj iných PC a serverov pripojených k Internetu...
Odpovedať Známka: 3.3 Hodnotiť:
 

by si sa divil
Odpovedať Známka: 3.3 Hodnotiť:
 

Tým čo majú aktualizácie vypnuté samozrejme opäť nič nehrozí.
Odpovedať Známka: 10.0 Hodnotiť:
 

Na Windows XP x86 SP3 mám odložené všetky záplaty vrátane tých na .net framework a embedded. Takže aj túto pridávam do zbierky, ale asi už len z nostalgie. No možno sa to ešte zíde. Tých mašiniek v špeciálnom nasadení beží po svete ešte dosť.
Odpovedať Hodnotiť:
 

Pozdravujem z XP BE, akurat mi pred casom 2-3roky? prestali ist tie aktualizacie na POS a zostaval bezat proces, ktory na 25% vytazoval CPU, tak som aktualizacie vypol, kedze aj tak netahali nic...
Odpovedať Známka: 3.3 Hodnotiť:
 

Áno, dialo sa to. No minule som na jednom stroji len tak zo zvedavosti znovu zapol autovyhľadávanie aktualizácií a ono na počudovanie fungovalo korektne.
Odpovedať Známka: 10.0 Hodnotiť:
 

PS: je to už odstavený nepoužívaný počítač. Len sme ho vo firme stále nevyhodili. ;)
Ozaj, vie niekto povedať - má ešte SHMU na lomničáku toho veterána?
Odpovedať Známka: 10.0 Hodnotiť:
 

Inak vdaka, skusil som a opat to slape. :)
A ani to uz CPU nevytazuje tusim. Tak som natahal aj ine aktualizacie, ktore sa mi hodili (vacsina)...
Raz za uhorsky rok som to sice skusal, ale uz som necakal, ze sa to rozbehne. :-)
Odpovedať Hodnotiť:
 

Za rok bude Windows XP plnoletý. Som zvedavý či to Microsoft nejako oslavy nejakou retro edíciou. Inka Windows XP som používal a pre nikoho som nebol divný. Teraz som mal 8.1 aj Windows 10 a všetkým sa nejako divný.
Odpovedať Hodnotiť:

Pridať komentár