Komoly előélete van a Windows hibájának

Az egyik februárban befoltozott Windows-os biztonsági résről kiderült, hogy az már hónapok óta szerepet kapott támadásokban.
 

A Microsoft a februári hibajavító kedden adott tájékoztatást arról a CVE-2024-21338 azonosítóval ellátott sebezhetőségről, amelyet a Windows kernelben sikerült kimutatni. A szóban forgó biztonsági hiba ugyan közvetlen módon távoli károkozásokra nem ad lehetőséget, de helyileg jogosultsági szint emelésre ad módot, ami végül az érintett rendszereken való jogosulatlan műveletvégrehajtáshoz vezethet. A Windows AppLocker driverben (appid.sys) feltárt rendellenesség kihasználásához egy támadónak előzetesen be kell tudnia jelentkezni az érintett rendszerbe, de ezt követően felhasználói közreműködés nélkül követhet el visszaéléseket SYSTEM jogosultsági szinten.

A hiba előélete

A Windows 10/11 és a Windows Server 2019/2022 verziójú operációs rendszereket is érintő biztonsági rendellenességet először az Avast kutatója, Jan Vojtesek fedezte fel tavaly nyáron, majd augusztusban hivatalosan is jelezte azt a Microsoftnak. Egészen februárig nem igazán történt előrelépés a sérülékenység javítását illetően. Annak ellenére sem, hogy az Avast információ szerint 2023 nyarán a biztonsági rést a hírhedt Lazarus hackercsoport már aktívan kihasználta egyebek mellett védelmi alkalmazások hatástalanításához és a BYOVD (Bring Your Own Vulnerable Driver) támadási technikák ellen védelmet nyújtó megoldások megkerüléséhez.

A biztonsági szakemberek a Microsoft februári frissítésének mielőbbi telepítését javasolják a kockázatok csökkentése érdekében.
 
  1. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

  2. 4

    Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.

  3. 4

    Az Oracle havi frissítést adott ki a Database Serverhez.

  4. 3

    Az Oracle a Java kapcsán öt biztonsági javítást készített.

  5. 3

    A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.

  6. 3

    A Synology Assistant egy biztonsági rés miatt kapott frissítést.

  7. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  8. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  9. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  10. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség