Mindenki frissítsen Silverlightot!

Mihamarabb célszerű frissíteni a Silverlight alkalmazást, ugyanis a kiberbűnözők a szoftver egyik biztonsági résének kihasználásával terjesztik a zsaroló programjaikat.
hirdetés
A Microsoft a januári hibajavító kedden kiadott egy MS16-006-os számú biztonsági közleményt, amelyben a Silverlight egy kritikus veszélyességű sebezhetőségéről számolt be. Egyúttal letölthetővé tette azt a frissítést, amivel a biztonsági rés befoltozhatóvá vált. Akkor a vállalat közölte, hogy a sérülékenység jogosulatlan távoli kódfuttatásra és műveletvégrehajtásra is lehetőséget adhat, így teljes mértékben kiszolgáltatottá tudja tenni az érintett rendszereket. Különösen akkor, ha a felhasználó rendszergazdai vagy emelt szintű jogosultságokkal használja a számítógépét.
 
A problémákat tetézi, hogy a Silverlight hibája weben keresztül is kihasználhatóvá vált, vagyis a támadóknak nincs más dolguk, mint a speciálisan összeállított Silverlight tartalmukat elhelyezni egy weboldalon, majd rávenni a felhasználókat arra, hogy látogassák meg ezt a weblapot. Ekkor - hibajavítás nélkül - a támadókód lefut, ami akár automatizált vírusterjesztést is elősegíthet. Sajnos mindezt a kiberbűnözők már alá is támasztották.
 
Ráugrott a hibára az Angler
 
A Kafeine néven tevékenykedő francia biztonsági kutató az Angler exploit kit tanulmányozásakor arra lett figyelmes, hogy az a Silverlight legutóbb javított sebezhetőségét is célkeresztbe állította. Az Angler az egyik leggyakrabban alkalmazott támadóeszköznek számít. A célja, hogy különféle szoftveres sérülékenységeken keresztül ostromolja a számítógépeket, és azokra nemkívánatos programokat juttasson fel. Képes kiaknázni egyebek mellett a Flash Player, az Adobe Reader és a Java biztonsági hibáit is. Most pedig már a Silverlight sebezhetőségét kihasználó exploit is bekerült a fegyvertárába.
 
Az eddigi vizsgálatok azt támasztották alá, hogy az Anglerben helyet kapó új kártékony kód kizárólag akkor működőképes, ha a Silverlight januári frissítése nem kerül fel a célkeresztbe állított számítógépekre. Ha a hibajavítás jelen van, akkor az Angler a Silverlight szempontjából hatástalanná válik, de nem szabad elfelejteni, hogy más szoftverek ostromlására ettől még képes marad. Amennyiben egy olyan számítógépre jut fel, amely nem naprakész, akkor annak komoly következményei lehetnek. Elsősorban azért, mert az Angler jelenleg leginkább a fájlokat titkosító TeslaCrypt zsaroló program terjesztésében játszik szerepet. Vagyis a befoltozatlan biztonsági rés végül helyreállíthatatlan károkhoz vezethet a fájlrendszeren, legalábbis akkor, ha nem áll rendelkezésre biztonsági mentés.
 
A Silverlight hiba története
 
A szóban forgó Silverlight sérülékenység története számos érdekességet rejt, főleg azért, mert nem egy új keletű rendellenességről van szó. A kutatások szerint a sebezhetőséget 2013-ban egy orosz hacker fedezhette fel, aki írt is egy olyan kódot, amivel kihasználhatóvá vált a hiba. Majd ezt az exploitot felajánlotta eladásra annak a Hacking Teamnek, amelytől tavaly nyáron nagymennyiségben szivárogtak ki adatok, dokumentumok. Azt ugyan nem lehet tudni, hogy a Hacking Team végül megvásárolta-e az exploitot, de az biztos, hogy a kód kikerült az internetre. Decemberben a Kaspersky Lab védelmi hálóján akadt fent először a Silverlight biztonsági résére utazó kód. A biztonsági cég rögtön jelezte a problémát a Microsoftnak, amely végül januárban orvosolta a sérülékenységet.
   
Címlapról

Microsoft: nem lesz többé 123456

A Microsoft változtat az eddigi jelszóbiztonsági szabályain. Ezentúl nem enged olyan jelszavakat beállítani, amelyek nagyon gyakoriak és könnyen megfejthetők.
Biztonságportál Prémium belépés
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Cisco IOS XE/XR esetében egy szolgáltatásmegtagadásra lehetőséget adó hibára derült fény.

  2. A Google jelentős biztonsági frissítést adott ki a Chrome böngészőjéhez.

  3. A TYPO3 esetében egy veszélyes sebezhetőséget kell megszüntetni.

  4. A VMware vCenter Server egy XSS-alapú támadásokra lehetőséget adó hibát tartalmaz.

  5. A Xen egy olyan hibát tartalmaz, amely szolgáltatásmegtagadási támadások kockázatát veti fel.

  6. A Bucbi nevű zsaroló program öt bitcoint követel azért, hogy a tönkretett fájlok helyreállíthatóvá váljanak.

  7. A Cryptolocker zsaroló program anonim módon próbálja behajtani a követeléseit a felhasználóktól.

  8. A Tronariv trójai elektronikus levelek mellékletében terjed, és a fertőzés után számos nemkívánatos művelet végrehajtására válik alkalmassá.

  9. A Wortrik trójai FTP- és levelezőszervereket is ostromol a fertőzött számítógépekről.

  10. A Duuzer trójai adatlopásból és hátsó kapu kiépítéséből is kiveszi a részét, ezért többféle kockázatot is felvet.

Partnerhírek

  1. 4n

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

  2. 15n

    Az ESET kiadta a legfrissebb vírustoplistáját, amelyen érdekes változások történtek.

  3. 24n

    Az ESET szakértői a zsarolóvírusok működési mechanizmusa és a megelőzési folyamatok lehetőségei mellett megvizsgálták az újfajta kiberbűnözési trend több aspektusát is.

  4. 1h

    A KÜRT fejlesztői műhelyében született technológiák és termékek lehetővé tették, hogy a hazai piac egyik legsikeresebb információbiztonsági cége olyan nemzetközi piacokra is kiléphessen, mint például az USA vagy Kína

  5. 1h

    2016 márciusában nemcsak visszatért, de át is vette a vezetést a Nemucod trójai, a zsarolóvírusok legfőbb terjesztője.

  6. 1h

    A folyamatosan növekvő és egyre kifinomultabb támadások miatt, valamint a biztonságtudatos gondolkodás erősítése érdekében az ESET és a KÜRT biztonságtechnológiai cég közös szakmai útmutatással nyújt segítséget.

  7. 1h

    Megjelent a Balabit tevékenység felügyeleti megoldásának legfrissebb verziója, mely mostantól a Microsoft nyilvános felhő környezetében is képes a felhasználói aktivitások valós idejű monitorozására.

  8. 1h

    Az ESET biztonságtechnológiai cég kutatói a Linuxos rendszereket támadó Kaiten nevű kártevő új, továbbfejlesztett változatát fedezték fel.

  9. 1h

    2016 februárjában is a Bundpil féreg okozta a legtöbb fertőzést, és immár több mint fél éve vezeti a vírusok toplistáját.

  10. 2h

    Általános vélekedés és jótanács volt a biztonsági szakemberektől, hogy az igazán fontos adatainkat tartalmazó számítógépeket, vagy azok hálózatát ne csatlakoztassuk az internethez, így megvédhetjük őket a rosszindulatú adatlopó kártevőktől.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ