neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Pre chybu vo Windows 10 umožňujúcu červa zverejnený exploit kód, aktualizujte

Značky: Windows 10bezpečnosť

DSL.sk, 9.6.2020


Pre kritickú zraniteľnosť vo Windows 10 známu tiež pod označením SMBGhost, ktorá môže byť použitá na vytvorenie samo sa šíriaceho červa, bol aktuálne zverejnený funkčný exploit kód.

Zraniteľnosť s označením CVE-2020-0796 je typu pretečenia buffera a neautifikovanému útočníkovi umožňuje zaslaním paketu SMBv3 serveru spustiť zvolený kód a získať kontrolu nad počítačom. Chyba sa nachádza v spracovaní komprimovaných SMB paketov a nachádza sa aj v SMBv3 klientovi.

Informácie o zraniteľnosti boli zverejnené predčasne pred jej opravením v marci, krátko na to ju Microsoft ale opravil bezpečnostnou aktualizáciou KB4551762.

Niekoľko bezpečnostných spoločností avizovalo vyvinutie exploit kódu už skôr, doteraz nebol zverejnený. Uplynulý týždeň bol ale zverejnený exploit kód umožňujúci vzdialené spustenie útočníkom zvoleného kódu a teda infikovanie cieľového počítača.

Zároveň podľa upozornenia amerického ministerstva domácej bezpečnosti sa zraniteľnosť údajne pomocou tohto exploit kódu už zneužíva na útoky.

Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10 a Windows Server, konkrétne vo verziách 1903 a 1909.

Užívateľom je odporúčané zabezpečiť nainštalovanie tejto aktualizácie, cez automatické aktualizácie alebo manuálne. Odkazy na manuálne stiahnutie aktualizácie je možné nájsť v popise zraniteľnosti.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Aktualizujte na Windows 7.
Odpovedať Známka: 4.7 Hodnotiť:
 

MacOS >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> Linux
Odpovedať Známka: -5.2 Hodnotiť:
 

Linux >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> MacOS
Odpovedať Známka: 3.3 Hodnotiť:
 

Zena -> kolegyna -> rozvod -> japonka
Odpovedať Známka: 7.6 Hodnotiť:
 

Skôr dvojzmyselné žena -> ulica -> dlaň -> kosť
Odpovedať Známka: 8.9 Hodnotiť:
 

Zeny su ako palacinky
Prvu treba vyhodit
Odpovedať Hodnotiť:
 

Veď ako už komu viacej vyhovuje, ale ako s prívlastkovými vínami, ani guláš bez chrobače kotlíkový zovúť priekazne nejde.
Odpovedať Známka: -1.4 Hodnotiť:
 

vidim ze nadpis pisal priekazne syntax.. :-)
Odpovedať Známka: 4.5 Hodnotiť:
 

Takže stačí ostať pri verzii 1809 :)
Odpovedať Hodnotiť:
 

LTSC to isti ;)
Odpovedať Hodnotiť:
 

Aktualizujte - Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10... :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Jednu opravíš, nové dve vytvoríš.
Odpovedať Známka: 7.1 Hodnotiť:
 

Asi nevieš ako som to myslel. Podľa Microsoftu tá chyba v starej verzii nie je, iba v novej. Preto si tú starú máš aktualizovať na tú novšiu... ;)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár