Komoly előélete van a Windows hibájának
Az egyik februárban befoltozott Windows-os biztonsági résről kiderült, hogy az már hónapok óta szerepet kapott támadásokban.
A Microsoft a februári hibajavító kedden adott tájékoztatást arról a CVE-2024-21338 azonosítóval ellátott sebezhetőségről, amelyet a Windows kernelben sikerült kimutatni. A szóban forgó biztonsági hiba ugyan közvetlen módon távoli károkozásokra nem ad lehetőséget, de helyileg jogosultsági szint emelésre ad módot, ami végül az érintett rendszereken való jogosulatlan műveletvégrehajtáshoz vezethet. A Windows AppLocker driverben (appid.sys) feltárt rendellenesség kihasználásához egy támadónak előzetesen be kell tudnia jelentkezni az érintett rendszerbe, de ezt követően felhasználói közreműködés nélkül követhet el visszaéléseket SYSTEM jogosultsági szinten.
A hiba előélete
A Windows 10/11 és a Windows Server 2019/2022 verziójú operációs rendszereket is érintő biztonsági rendellenességet először az Avast kutatója, Jan Vojtesek fedezte fel tavaly nyáron, majd augusztusban hivatalosan is jelezte azt a Microsoftnak. Egészen februárig nem igazán történt előrelépés a sérülékenység javítását illetően. Annak ellenére sem, hogy az Avast információ szerint 2023 nyarán a biztonsági rést a hírhedt Lazarus hackercsoport már aktívan kihasználta egyebek mellett védelmi alkalmazások hatástalanításához és a BYOVD (Bring Your Own Vulnerable Driver) támadási technikák ellen védelmet nyújtó megoldások megkerüléséhez.
A biztonsági szakemberek a Microsoft februári frissítésének mielőbbi telepítését javasolják a kockázatok csökkentése érdekében.
-
127 biztonsági hibát javított a Google a Chrome webböngésző kapcsán.
-
A WhatsApp for Windows Desktop egy biztonsági hibát tartalmaz.
-
Az XWiki számos biztonsági hibajavítást kapott.
-
A Vim esetében egy újabb biztonsági hibára derült fény.
-
A Samsung egy Exynos-t érintő biztonsági hibáról számolt be.
-
A Zabbix három biztonsági hibajavítással gyarapodott.
-
A Mozilla Thunderbird fontos biztonsági frissítést kapott.
-
Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.
-
A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.
-
A Linux kernel azonnali frissítésre szorul.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










