Komoly előélete van a Windows hibájának

Az egyik februárban befoltozott Windows-os biztonsági résről kiderült, hogy az már hónapok óta szerepet kapott támadásokban.
 

A Microsoft a februári hibajavító kedden adott tájékoztatást arról a CVE-2024-21338 azonosítóval ellátott sebezhetőségről, amelyet a Windows kernelben sikerült kimutatni. A szóban forgó biztonsági hiba ugyan közvetlen módon távoli károkozásokra nem ad lehetőséget, de helyileg jogosultsági szint emelésre ad módot, ami végül az érintett rendszereken való jogosulatlan műveletvégrehajtáshoz vezethet. A Windows AppLocker driverben (appid.sys) feltárt rendellenesség kihasználásához egy támadónak előzetesen be kell tudnia jelentkezni az érintett rendszerbe, de ezt követően felhasználói közreműködés nélkül követhet el visszaéléseket SYSTEM jogosultsági szinten.

A hiba előélete

A Windows 10/11 és a Windows Server 2019/2022 verziójú operációs rendszereket is érintő biztonsági rendellenességet először az Avast kutatója, Jan Vojtesek fedezte fel tavaly nyáron, majd augusztusban hivatalosan is jelezte azt a Microsoftnak. Egészen februárig nem igazán történt előrelépés a sérülékenység javítását illetően. Annak ellenére sem, hogy az Avast információ szerint 2023 nyarán a biztonsági rést a hírhedt Lazarus hackercsoport már aktívan kihasználta egyebek mellett védelmi alkalmazások hatástalanításához és a BYOVD (Bring Your Own Vulnerable Driver) támadási technikák ellen védelmet nyújtó megoldások megkerüléséhez.

A biztonsági szakemberek a Microsoft februári frissítésének mielőbbi telepítését javasolják a kockázatok csökkentése érdekében.
 
  1. 3

    Az ImageMagick egy közepes veszélyesség hibát tartalmaz.

  2. 3

    A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.

  3. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  4. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  5. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  6. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

  7. 4

    Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.

  8. 4

    Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.

  9. 4

    Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.

  10. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség