Veszélyes biztonsági hibára figyelmeztet a Microsoft

​Továbbra sem csitulnak azok a támadások, amelyek a Windows Zerologon sebezhetőségét használják ki. Ezért a Microsoft újabb figyelmeztetést adott ki.
 

Augusztusban a Windows Server operációs rendszer kapcsán egy veszélyes sérülékenységre derült fény. Már akkor lehetett sejteni, hogy a biztonsági rés a kiberbűnözés figyelmét is intenzíven fel fogja kelteni. Sajnos így is lett, ezért a Microsoft először szeptemberben, másodszor pedig a napokban tett közzé figyelemfelhívást a sérülékenység kockázataival kapcsolatban.
 
Az úgynevezett Zerologon nevű (CVE-2020-1472 azonosítóval ellátott) sebezhetőség a Netlogon Remote Protocol (MS-NRPC) támogatását végző egyik Windows-os összetevőben található. A hiba azért jelent kiemelt kockázatot, mivel a kihasználásával az elkövetők jogosultsági szint emelést hajthatnak végre a kiszemelt tartományokban, illetve tartományvezérlőkön. Ezt követően pedig hitelesítő adatokhoz férhetnek hozzá, és akár teljes körűen átvehetik az irányítást az érintett domain felett, fiókokhoz tartozó jelszavakat módosíthatnak, valamint tetszőleges műveleteket hajthatnak végre. Emiatt a sérülékenység jelentősen kiszolgáltatottá teheti a szervezetek informatikai infrastruktúráját a különféle incidensekkel szemben.
 
A Microsoft a Zerologon sebezhetőséget két lépésben kezelte. A frissítést az augusztus 11-ei hibajavító kedden tette letölthetővé a Windows Server operációs rendszerhez. Ezzel a hibajavítás telepítésére a Windows Server 2008 R2-től kezdve a Windows Server 2019-ig bezárólag mindegyik verzió esetében lehetőség nyílt. Ezzel azonban még nem oldódott meg minden, ugyanis szeptemberben a vállalat újabb iránymutatásokat adott ki a sérülékenység kezelése érdekében. A többször frissített KB4557222-es cikkében részletesen ismerteti a teljes folyamatot, és kitér a frissítés, a sebezhető eszközök detektálásának és beazonosításának, valamint a szükséges biztonsági házirendek kikényszeríthetőségének lehetőségeire is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ImageMagick egy biztonsági hibát tartalmaz.

  2. 3

    Az OpenBSD kapcsán egy közepes veszélyességű biztonsági hibát kell megszüntetni.

  3. 3

    A Docker Desktop for Windows egy biztonsági hibajavítást kapott.

  4. 4

    Az Apache Tomcathez két hibajavítás vált elérhetővé.

  5. 4

    Az FFmpeg kapcsán három sérülékenység került napvilágra.

  6. 4

    A Dell a Storage Managerhez egy fontos frissítést adott ki.

  7. 3

    A BIND-hoz három biztonsági javítás vált elérhetővé.

  8. 4

    A FortiADC egy fontos biztonsági frissítést kapott.

  9. 4

    Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.

  10. 4

    Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség