Dolgozik a Microsoft a BitLocker megerősítésén
A Windows BitLocker által biztosított védelmet jelentősen aláásó YellowKey sebezhetőséget a Microsoft továbbra is vizsgálja.
A múlt héten egy súlyos sebezhetőségre derült fény a Windows kapcsán. A biztonsági hiba hamar bejárta a világsajtót, nem véletlenül. A YellowKey néven elhíresült sérülékenység ugyanis a Windows egyik legfontosabb védelmi vonalának hatékonyságát képes aláásni.
A YellowKey a teljes lemezes titkosítást biztosító BitLocker ellen tesz lehetővé támadást, aminek következtében a titkosított adattárolók dekódolt tartalma meglehetősen egyszerű módszerek alkalmazásával, mindenféle előzetes hitelesítés nélkül elérhetővé válhat.
A biztonsági hibát felfedező Chaotic Eclipse vagy Nightmare Eclipse néven ténykedő biztonsági kutató elmondása szerint a sebezhetőséget már többször jelezte a Microsoftnak, de érdemi előrelépés nem történt a probléma megoldása érdekében. Ezért döntött úgy, hogy a GitHubon közzéteszi a PoC (proof-of-concept) exploit kódot, amivel a sérülékenység könnyedén kihasználhatóvá válhat.
A letölthetővé tett exploitot vagy egy pendrive-ra kell felmásolni vagy a rendszermeghajtó EFI partíciójára. Ezt követően a Windows-t helyreállítási módban kell elindítani, miközben a CTRL-billentyűt nyomva kell tartani. Kis idő múlva megjelenik egy parancssoros ablak, amelyből már minden fájl dekódolatlan formában válik elérhetővé.
Prémium előfizetéssel!
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 18 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
-
Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.
-
A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











