neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Vo Windows 10 je kritická neopravená chyba umožňujúca červa

Značky: Windows 10bezpečnosť

DSL.sk, 11.3.2020


V najnovších verziách operačného systému Windows 10 sa opäť nachádza kritická bezpečnostná zraniteľnosť, ktorá môže byť použitá na vytvorenie samo sa šíriaceho červa.

Tentokrát boli navyše informácie o existencii zraniteľnosti zverejnené predtým ako je opravená.

Prišlo k tomu včera počas pravidelného vydávania bezpečnostných aktualizácií pre Windows v druhý utorok v mesiaci. Informácie o zraniteľnosti zverejnili napríklad bezpečnostné tímy spoločností Fortinet a Cisco a momentálne o nej informuje aj Microsoft, zraniteľnosť ale evidentne nebola zatiaľ opravená.

Podľa Zdnet zverejnenie informácií nemalo byť plánované a prišlo k nemu omylom, ako presne nie je zatiaľ jasné.

Zraniteľnosť sa nachádza v implementácii najnovšej verzie protokolu pre sieťové zdieľanie súborov SMBv3, v ktorom sa nachádzali aj viaceré chyby v minulosti umožňujúce škodlivý kód typu červa.

Zraniteľnosť je typu pretečenia buffera a neautifikovanému útočníkovi umožňuje zaslaním paketu SMBv3 serveru spustiť zvolený kód a získať kontrolu nad počítačom. Chyba sa nachádza v spracovaní komprimovaných SMB paketov.

Podľa informácií Microsoftu sa nachádza len v najnovších verziách Windows 10 a Windows Server, konkrétne od verzie 1903 z jari minulého roka.

Microsoft ponúka dve odporúčania pre zabránenie zneužitia zraniteľnosti. Prvým je vypnutie SMBv3 kompresie v serveri, návod je možné nájsť v oznámení spoločnosti. To zabráni zneužitiu zraniteľnosti v SMBv3 serveri, rovnakú zraniteľnosť je ale možné zneužiť aj v SMBv3 klientovi a tu toto opatrenie nie je účinné.

Pre zabránenie útokom je samozrejme možné tiež blokovať dátovú prevádzku na port 445 využívaný SMB na firewalloch.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Rozmýšľam, že čím by nás tak ešte vedel MS prekvapiť... ;-)
Odpovedať Známka: 6.0 Hodnotiť:
 

Vystupnou kontrolou a dokladnym testovanim
Odpovedať Známka: 9.1 Hodnotiť:
 

... novými ikonkami ;)
Odpovedať Známka: 8.4 Hodnotiť:
 

ŽE KEĎ BUDE TEN OS HOTOVÝ, NECHÁ HO POUŽÍVAŤ LEN TÝCH, ČO VOŇ PRIEKAZNE VERILI!
Odpovedať Známka: 1.4 Hodnotiť:
 

bolo by vhodne spravit clanok kde by boli štatistiky o pocte zranitelnosti za posledny rok pre vsetky relevantné operačné systemy. vdaka
Odpovedať Známka: 6.9 Hodnotiť:
 

Vsak sprav. Potom tu zajeb link.
Odpovedať Známka: 7.1 Hodnotiť:
 

No to chcem vidiet ako MS odporuci velkym firmam, kde je vo velkom nasadeny file sharing, aby ho zo dna na den jednoducho vypli alebo zablokovali. :D
Odpovedať Známka: 8.8 Hodnotiť:
 

velkym firmam sa neodporuca. velkym firmam sa len nepriamo optimalizuje identifikacia kvazinepostradatelnych spekulantov, sediacich na internych datach priekazne jak zaba na prameni.
Odpovedať Známka: -3.3 Hodnotiť:
 

Tak ono velke firmy, ktore uz davno nebezia na firewalloch a systemom deny all by default , tym patria problemy. Aj ked ono ani tie Cisco veci nie su tak uplne bez chyb :D
Odpovedať Hodnotiť:
 

vo vete:
Vo Windows 10 je kritická neopravená chyba umožňujúca červa

chyba za neplnovyznamovym slovesom "umoznujuca":
1. ikona pivneho pohara
2. plnovyznamnove sloveso
3. bodka
Odpovedať Známka: 2.0 Hodnotiť:
 

Co je to pivny pohar?
Odpovedať Známka: 7.1 Hodnotiť:
 

Vyzerá to ako šálka na kávu...
Odpovedať Známka: 5.0 Hodnotiť:
 

"V najnovších verziách operačného systému"

tak to som uplne v pohode kedze mam vypnute aktualizacie uz cez rok :D
Odpovedať Známka: 7.8 Hodnotiť:
 

Od februárových aktualizácii sa nemôžem do win10 prihlásiť s microsoft kontom. Keď aktualizácie odinštalujem tak sa to dá. Potom sa zase nainštalujú aktualizácie a problém je späť. 90% času preto fungujem na ubuntu. Nechce sa mi win riešiť keď ho potrebujem len kvôli hrám. Aj tak sa už nehrám :)
Odpovedať Známka: -2.0 Hodnotiť:
 

Mne zas nefunguje na profile s kontom MS účtovný SW. Na novovytvorenom lokálnom konte v pohode.
Odpovedať Známka: 0.0 Hodnotiť:
 

Vsak ked tu aktualizaciu odinstalujes, tak su zakaz alebo zastav aktualizacie na 35 dni. Je to znama (aj ked nie casta chyba). Do 35 dni je vzdy nova aktualizacia a (snad) problem odstrania.
Odpovedať Známka: 0.0 Hodnotiť:
 

Červ menom W10.
Odpovedať Hodnotiť:

Pridať komentár