neprihlásený Utorok, 8. apríla 2025, dnes má meniny Albert
Pre chybu vo Windows 10 umožňujúcu červa zverejnený exploit kód, aktualizujte

Značky: Windows 10bezpečnosť

DSL.sk, 9.6.2020


Pre kritickú zraniteľnosť vo Windows 10 známu tiež pod označením SMBGhost, ktorá môže byť použitá na vytvorenie samo sa šíriaceho červa, bol aktuálne zverejnený funkčný exploit kód.

Zraniteľnosť s označením CVE-2020-0796 je typu pretečenia buffera a neautifikovanému útočníkovi umožňuje zaslaním paketu SMBv3 serveru spustiť zvolený kód a získať kontrolu nad počítačom. Chyba sa nachádza v spracovaní komprimovaných SMB paketov a nachádza sa aj v SMBv3 klientovi.

Informácie o zraniteľnosti boli zverejnené predčasne pred jej opravením v marci, krátko na to ju Microsoft ale opravil bezpečnostnou aktualizáciou KB4551762.

Niekoľko bezpečnostných spoločností avizovalo vyvinutie exploit kódu už skôr, doteraz nebol zverejnený. Uplynulý týždeň bol ale zverejnený exploit kód umožňujúci vzdialené spustenie útočníkom zvoleného kódu a teda infikovanie cieľového počítača.

Zároveň podľa upozornenia amerického ministerstva domácej bezpečnosti sa zraniteľnosť údajne pomocou tohto exploit kódu už zneužíva na útoky.

Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10 a Windows Server, konkrétne vo verziách 1903 a 1909.

Užívateľom je odporúčané zabezpečiť nainštalovanie tejto aktualizácie, cez automatické aktualizácie alebo manuálne. Odkazy na manuálne stiahnutie aktualizácie je možné nájsť v popise zraniteľnosti.


      Zdieľaj na Twitteri



Najnovšie články:

Slúchadlá Apple AirPods Max získali podporu audia cez kábel a bezstratového audia
Film Minecraft zarobil za prvý víkend viac ako 300 miliónov
Údajne polovica Slovákov už platila mobilom, pätina hodinkami a desatina prsteňom, tvrdí prieskum
Čínania vytvorili nový rýchlejší štandard konkurujúci DisplayPort a HDMI
České železnice idú laserom upraviť okná vozňov, aby lepšie prepúšťali mobilný signál
SpaceX úspešne uskutočnila šiestu súkromnú misiu do vesmíru
Zákaz TikToku v USA odložený o ďalších 75 dní
Česi odštartovali prepravu autonómnym vlakom
Microsoft má dnes 50 rokov
Ďalší let Starship bude s už použitým prvým stupňom


Diskusia:
                               
 

Aktualizujte na Windows 7.
Odpovedať Známka: 4.7 Hodnotiť:
 

MacOS >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> Linux
Odpovedať Známka: -5.2 Hodnotiť:
 

Linux >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> MacOS
Odpovedať Známka: 3.3 Hodnotiť:
 

Zena -> kolegyna -> rozvod -> japonka
Odpovedať Známka: 7.6 Hodnotiť:
 

Skôr dvojzmyselné žena -> ulica -> dlaň -> kosť
Odpovedať Známka: 8.9 Hodnotiť:
 

Zeny su ako palacinky
Prvu treba vyhodit
Odpovedať Hodnotiť:
 

Veď ako už komu viacej vyhovuje, ale ako s prívlastkovými vínami, ani guláš bez chrobače kotlíkový zovúť priekazne nejde.
Odpovedať Známka: -1.4 Hodnotiť:
 

vidim ze nadpis pisal priekazne syntax.. :-)
Odpovedať Známka: 4.5 Hodnotiť:
 

Takže stačí ostať pri verzii 1809 :)
Odpovedať Hodnotiť:
 

LTSC to isti ;)
Odpovedať Hodnotiť:
 

Aktualizujte - Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10... :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Jednu opravíš, nové dve vytvoríš.
Odpovedať Známka: 7.1 Hodnotiť:
 

Asi nevieš ako som to myslel. Podľa Microsoftu tá chyba v starej verzii nie je, iba v novej. Preto si tú starú máš aktualizovať na tú novšiu... ;)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár