Súlyos hiba tátong a Windowson

A Microsoft egy olyan súlyos biztonsági hiba megszüntetésén dolgozik, amely teljesen kiszolgáltatottá teheti a számítógépeket. Egy átmeneti hibajavítás már elérhető a Windows-hoz.
 

Az Isidor Biztonsági Központ a legveszélyesebb sebezhetőségek közé sorolta a Windows azon hibáját, amely teljes mértékben alááshatja a számítógépek védelmét. A sebezhetőség létezését már a Microsoft is elismerte, és közölte, hogy az jogosulatlan távoli kódfuttatást tehet lehetővé. Ezáltal a támadók tetszőleges műveleteket hajthatnak végre az érintett rendszereken. Ezúttal is elmondható, hogy minél több jogosultság birtokában használja a számítógépét a felhasználó, a támadók számára annál több lehetőség kínálkozik a károkozásra.
 
A biztonsági rést az alábbi Windows verziók tartalmazzák:
Windows Vista
Windows 7
Windows 8
Windows 8.1
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1
 
A sérülékenység technikai részleteiről hivatalosan egyelőre meglehetősen keveset lehet tudni, de az biztos, hogy a hiba az operációs rendszer OLE (Object Linking and Embedding) támogatását, illetve az OLE-objektumok kezelését érinti. A Microsoft szerint a biztonsági rés kihasználására egyebek mellett speciálisan szerkesztett Office dokumentumokkal, állományokkal adódhat lehetőségük a támadóknak. Amennyiben a felhasználó megnyit egy ilyen fájlt, akkor a támadók teljes mértékben átvehetik a PC vagy a szerver feletti irányítást.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  2. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  3. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  4. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  5. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  6. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  7. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  8. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  9. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  10. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség