neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
Pre chybu vo Windows 10 umožňujúcu červa zverejnený exploit kód, aktualizujte

Značky: Windows 10bezpečnosť

DSL.sk, 9.6.2020


Pre kritickú zraniteľnosť vo Windows 10 známu tiež pod označením SMBGhost, ktorá môže byť použitá na vytvorenie samo sa šíriaceho červa, bol aktuálne zverejnený funkčný exploit kód.

Zraniteľnosť s označením CVE-2020-0796 je typu pretečenia buffera a neautifikovanému útočníkovi umožňuje zaslaním paketu SMBv3 serveru spustiť zvolený kód a získať kontrolu nad počítačom. Chyba sa nachádza v spracovaní komprimovaných SMB paketov a nachádza sa aj v SMBv3 klientovi.

Informácie o zraniteľnosti boli zverejnené predčasne pred jej opravením v marci, krátko na to ju Microsoft ale opravil bezpečnostnou aktualizáciou KB4551762.

Niekoľko bezpečnostných spoločností avizovalo vyvinutie exploit kódu už skôr, doteraz nebol zverejnený. Uplynulý týždeň bol ale zverejnený exploit kód umožňujúci vzdialené spustenie útočníkom zvoleného kódu a teda infikovanie cieľového počítača.

Zároveň podľa upozornenia amerického ministerstva domácej bezpečnosti sa zraniteľnosť údajne pomocou tohto exploit kódu už zneužíva na útoky.

Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10 a Windows Server, konkrétne vo verziách 1903 a 1909.

Užívateľom je odporúčané zabezpečiť nainštalovanie tejto aktualizácie, cez automatické aktualizácie alebo manuálne. Odkazy na manuálne stiahnutie aktualizácie je možné nájsť v popise zraniteľnosti.


      Zdieľaj na Twitteri



Najnovšie články:

Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte


Diskusia:
                               
 

Aktualizujte na Windows 7.
Odpovedať Známka: 4.7 Hodnotiť:
 

MacOS >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> Linux
Odpovedať Známka: -5.2 Hodnotiť:
 

Linux >>>> Windows >>>>>>>>>>>> MS DOS >>>>>>>>>>> MacOS
Odpovedať Známka: 3.3 Hodnotiť:
 

Zena -> kolegyna -> rozvod -> japonka
Odpovedať Známka: 7.6 Hodnotiť:
 

Skôr dvojzmyselné žena -> ulica -> dlaň -> kosť
Odpovedať Známka: 8.9 Hodnotiť:
 

Zeny su ako palacinky
Prvu treba vyhodit
Odpovedať Hodnotiť:
 

Veď ako už komu viacej vyhovuje, ale ako s prívlastkovými vínami, ani guláš bez chrobače kotlíkový zovúť priekazne nejde.
Odpovedať Známka: -1.4 Hodnotiť:
 

vidim ze nadpis pisal priekazne syntax.. :-)
Odpovedať Známka: 4.5 Hodnotiť:
 

Takže stačí ostať pri verzii 1809 :)
Odpovedať Hodnotiť:
 

LTSC to isti ;)
Odpovedať Hodnotiť:
 

Aktualizujte - Podľa informácií Microsoftu sa zraniteľnosť nachádza len v novších verziách Windows 10... :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Jednu opravíš, nové dve vytvoríš.
Odpovedať Známka: 7.1 Hodnotiť:
 

Asi nevieš ako som to myslel. Podľa Microsoftu tá chyba v starej verzii nie je, iba v novej. Preto si tú starú máš aktualizovať na tú novšiu... ;)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár