Súlyos hiba tátong a Windowson

A Microsoft egy olyan súlyos biztonsági hiba megszüntetésén dolgozik, amely teljesen kiszolgáltatottá teheti a számítógépeket. Egy átmeneti hibajavítás már elérhető a Windows-hoz.
 

Az Isidor Biztonsági Központ a legveszélyesebb sebezhetőségek közé sorolta a Windows azon hibáját, amely teljes mértékben alááshatja a számítógépek védelmét. A sebezhetőség létezését már a Microsoft is elismerte, és közölte, hogy az jogosulatlan távoli kódfuttatást tehet lehetővé. Ezáltal a támadók tetszőleges műveleteket hajthatnak végre az érintett rendszereken. Ezúttal is elmondható, hogy minél több jogosultság birtokában használja a számítógépét a felhasználó, a támadók számára annál több lehetőség kínálkozik a károkozásra.
 
A biztonsági rést az alábbi Windows verziók tartalmazzák:
Windows Vista
Windows 7
Windows 8
Windows 8.1
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1
 
A sérülékenység technikai részleteiről hivatalosan egyelőre meglehetősen keveset lehet tudni, de az biztos, hogy a hiba az operációs rendszer OLE (Object Linking and Embedding) támogatását, illetve az OLE-objektumok kezelését érinti. A Microsoft szerint a biztonsági rés kihasználására egyebek mellett speciálisan szerkesztett Office dokumentumokkal, állományokkal adódhat lehetőségük a támadóknak. Amennyiben a felhasználó megnyit egy ilyen fájlt, akkor a támadók teljes mértékben átvehetik a PC vagy a szerver feletti irányítást.
 
A Microsoft jelezte, hogy egyelőre csak korlátozott számban értesült olyan támadásokról, amelyek a szóban forgó sérülékenységben rejlő lehetőségeket is kihasználták. Ezek egyébként kártékony PowerPoint állományok révén következtek be célzott károkozások során.
 
A fejlesztők jelenleg is dolgoznak a hibajavításokon. Azt egyelőre nem lehet tudni, hogy a frissítések mikor válhatnak elérhetővé, illetve, hogy lesz-e soron kívüli javítás. A frissítések kiadásáig a Microsoft elérhetővé tett egy átmeneti javítást (Fix it eszközt), amellyel a kockázatok csökkenthetők. Azt azonban a cég is hangsúlyozta, hogy ennek telepítése nem fogja helyettesíteni a jövőben megjelenő, végleges frissítést.
 
  1. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  2. 3

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  3. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  4. 3

    A GitLab újabb biztonsági javításokat adott ki.

  5. 3

    A Palo Alto PAN-OS operációs rendszer kapcsán újabb sebezhetőségekre derült fény.

  6. 4

    Az IBM QRadar Suite újabb biztonsági frissítéseket kapott.

  7. 4

    A Juniper jelentős mennyiségű biztonsági javítást adott ki.

  8. 3

    Az Adobe egy fontos besorolású sebezhetőséget javított a Photoshop szoftverben.

  9. 3

    Az Adobe Illustrator legújabb verziójával egy biztonsági rés is befoltozhatóvá vált.

  10. 3

    Az Adobe InDesign egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség