Microsoft: valóban hibás az új biztonsági funkció

A Microsoft elismerte, hogy az áprilisban bevezetett, távoli asztali kapcsolatok biztonságát szolgáló újdonsága esetenként hibásan működik.
 

A Microsoft az áprilisi Windows frissítések között egy olyan újdonsággal is előrukkolt, amelyet az RDP-fájlokkal való visszaélések kockázatainak csökkentése érdekében dolgozott ki. Ennek lényege, hogy először a felhasználó egy egyszeri, rövid biztonsági "tájékoztatásban részesül" az RDP-fájlok szerepéről és a potenciális kockázatokról. Ezt jóváhagyva ez az üzenet újból már nem jelenik meg, de ettől függetlenül minden "külsős" RDP-állomány megnyitásakor egy figyelmeztetés jelenik meg. Ennek tartalma annak függvényében változhat, hogy az adott RDP-fájlt korábban érvényes digitális aláírással ellátta-e a készítője. Emellett alapesetben kikapcsolásra kerülnek a helyi erőforrások (meghajtók, vágólap, eszközök stb.) megosztására vonatkozó engedélyek is.
 
A frissítések telepítését követően több panasz is napvilágot látott az interneten, amelyek arról szóltak, hogy az újonnan bevezetett dialógusablak nem jelenik meg megfelelően. Ez pedig nehezíti, esetenként el is lehetetleníti az RDP-kapcsolatok indítását.
 
A Microsoft a panaszok kivizsgálása után megállapította, hogy valóban van némi probléma az új funkcióval. A vizsgálatok szerint a hibajelenség akkor ütheti fel a fejét, ha a felhasználó két monitoros környezetben dolgozik, és a két kijelző más-más méretezési beállításokat alkalmaz. Ekkor a dialógusablakban összecsúszhatnak és elfedhetik egymást a szövegek, sőt olykor még a gombok is kitakarásra kerülhetnek.
 
A Microsoft egyelőre nem közölte, hogy mikor érkezik majd javítás a problémára.
 
  1. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  2. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Google Chrome három biztonsági hibajavítással bővült.

  4. 4

    A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.

  5. 3

    Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.

  6. 3

    A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.

  7. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  8. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

  9. 3

    Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.

  10. 4

    Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség