neprihlásený Pondelok, 1. septembra 2025, dnes má meniny Drahoslava
Pre chybu vo Windows 10 umožňujúcu červa zverejnený exploit kód, aktualizujte

Značky: Windows 10bezpečnosť

DSL.sk, 9.6.2020


Pre kritickú zraniteľnosť vo Windows 10 známu tiež pod označením SMBGhost, ktorá môže byť použitá na vytvorenie samo sa šíriaceho červa, bol aktuálne zverejnený funkčný exploit kód.

Zraniteľnosť s označením CVE-2020-0796 je typu pretečenia buffera a neautifikovanému útočníkovi umožňuje zaslaním paketu SMBv3 serveru spustiť zvolený kód a získať kontrolu nad počítačom. Chyba sa nachádza v spracovaní komprimovaných SMB paketov a nachádza sa aj v SMBv3 klientovi.

Informácie o zraniteľnosti boli zverejnené predčasne pred jej opravením v marci, krátko na to ju Microsoft ale opravil bezpečnostnou aktualizáciou KB4551762.

Niekoľko bezpečnostných spoločností avizovalo vyvinutie exploit kódu už skôr, doteraz nebol zverejnený. Uplynulý týždeň bol ale zverejnený exploit kód umožňujúci vzdialené spustenie útočníkom zvoleného kódu a teda infikovanie cieľového počítača.

Zároveň podľa upozornenia amerického ministerstva domácej bezpečnosti sa zraniteľnosť údajne pomocou tohto exploit kódu už zneužíva na útoky.

Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10 a Windows Server, konkrétne vo verziách 1903 a 1909.

Užívateľom je odporúčané zabezpečiť nainštalovanie tejto aktualizácie, cez automatické aktualizácie alebo manuálne. Odkazy na manuálne stiahnutie aktualizácie je možné nájsť v popise zraniteľnosti.



Najnovšie články:

V EÚ sa v súčasnosti predáva 15.6% elektromobilov, na Slovensku 4.4%
Nové iPhony 17 možno v EÚ nebudú mať fyzickú SIM, iba eSIM
ZSSK zásadne nezvláda prechod na elektronický predaj, na začiatku školského roka má rozsiahly výpadok
Veľká časť príjmov Nvidie je iba od dvoch zákazníkov, takmer všetky od šiestich
Lenovo predstaví notebook s displejom otočiteľným na výšku
SpaceX použila prvý stupeň Falcon 9 už 30-krát
Antik uviedol set-top box miniatúrnej veľkosti
Štát zverejnil detailný postup ako bezpečne overovať doklady v eDoklady
Množstvo dodanej flash pamäte sa v druhom štvrťroku výrazne zvýšilo
Problémy s SSD po aktualizácii Windows 11 sa nakoniec minimálne širšie nepotvrdili


Diskusia:
                               
 

Aktualizujte na Windows 7.
Odpovedať Známka: 4.7 Hodnotiť:
 

MacOS >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> Linux
Odpovedať Známka: -5.2 Hodnotiť:
 

Linux >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> MacOS
Odpovedať Známka: 3.3 Hodnotiť:
 

Zena -> kolegyna -> rozvod -> japonka
Odpovedať Známka: 7.6 Hodnotiť:
 

Skôr dvojzmyselné žena -> ulica -> dlaň -> kosť
Odpovedať Známka: 8.9 Hodnotiť:
 

Zeny su ako palacinky
Prvu treba vyhodit
Odpovedať Hodnotiť:
 

Veď ako už komu viacej vyhovuje, ale ako s prívlastkovými vínami, ani guláš bez chrobače kotlíkový zovúť priekazne nejde.
Odpovedať Známka: -1.4 Hodnotiť:
 

vidim ze nadpis pisal priekazne syntax.. :-)
Odpovedať Známka: 4.5 Hodnotiť:
 

Takže stačí ostať pri verzii 1809 :)
Odpovedať Hodnotiť:
 

LTSC to isti ;)
Odpovedať Hodnotiť:
 

Aktualizujte - Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10... :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Jednu opravíš, nové dve vytvoríš.
Odpovedať Známka: 7.1 Hodnotiť:
 

Asi nevieš ako som to myslel. Podľa Microsoftu tá chyba v starej verzii nie je, iba v novej. Preto si tú starú máš aktualizovať na tú novšiu... ;)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár