Komoly előélete van a Windows hibájának

Az egyik februárban befoltozott Windows-os biztonsági résről kiderült, hogy az már hónapok óta szerepet kapott támadásokban.
 

A Microsoft a februári hibajavító kedden adott tájékoztatást arról a CVE-2024-21338 azonosítóval ellátott sebezhetőségről, amelyet a Windows kernelben sikerült kimutatni. A szóban forgó biztonsági hiba ugyan közvetlen módon távoli károkozásokra nem ad lehetőséget, de helyileg jogosultsági szint emelésre ad módot, ami végül az érintett rendszereken való jogosulatlan műveletvégrehajtáshoz vezethet. A Windows AppLocker driverben (appid.sys) feltárt rendellenesség kihasználásához egy támadónak előzetesen be kell tudnia jelentkezni az érintett rendszerbe, de ezt követően felhasználói közreműködés nélkül követhet el visszaéléseket SYSTEM jogosultsági szinten.

A hiba előélete

A Windows 10/11 és a Windows Server 2019/2022 verziójú operációs rendszereket is érintő biztonsági rendellenességet először az Avast kutatója, Jan Vojtesek fedezte fel tavaly nyáron, majd augusztusban hivatalosan is jelezte azt a Microsoftnak. Egészen februárig nem igazán történt előrelépés a sérülékenység javítását illetően. Annak ellenére sem, hogy az Avast információ szerint 2023 nyarán a biztonsági rést a hírhedt Lazarus hackercsoport már aktívan kihasználta egyebek mellett védelmi alkalmazások hatástalanításához és a BYOVD (Bring Your Own Vulnerable Driver) támadási technikák ellen védelmet nyújtó megoldások megkerüléséhez.

A biztonsági szakemberek a Microsoft februári frissítésének mielőbbi telepítését javasolják a kockázatok csökkentése érdekében.
 
  1. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  2. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  3. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  4. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  5. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  6. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  7. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  8. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  9. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  10. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség