Veszélyes biztonsági hibára figyelmeztet a Microsoft

​Továbbra sem csitulnak azok a támadások, amelyek a Windows Zerologon sebezhetőségét használják ki. Ezért a Microsoft újabb figyelmeztetést adott ki.
 

Augusztusban a Windows Server operációs rendszer kapcsán egy veszélyes sérülékenységre derült fény. Már akkor lehetett sejteni, hogy a biztonsági rés a kiberbűnözés figyelmét is intenzíven fel fogja kelteni. Sajnos így is lett, ezért a Microsoft először szeptemberben, másodszor pedig a napokban tett közzé figyelemfelhívást a sérülékenység kockázataival kapcsolatban.
 
Az úgynevezett Zerologon nevű (CVE-2020-1472 azonosítóval ellátott) sebezhetőség a Netlogon Remote Protocol (MS-NRPC) támogatását végző egyik Windows-os összetevőben található. A hiba azért jelent kiemelt kockázatot, mivel a kihasználásával az elkövetők jogosultsági szint emelést hajthatnak végre a kiszemelt tartományokban, illetve tartományvezérlőkön. Ezt követően pedig hitelesítő adatokhoz férhetnek hozzá, és akár teljes körűen átvehetik az irányítást az érintett domain felett, fiókokhoz tartozó jelszavakat módosíthatnak, valamint tetszőleges műveleteket hajthatnak végre. Emiatt a sérülékenység jelentősen kiszolgáltatottá teheti a szervezetek informatikai infrastruktúráját a különféle incidensekkel szemben.
 
A Microsoft a Zerologon sebezhetőséget két lépésben kezelte. A frissítést az augusztus 11-ei hibajavító kedden tette letölthetővé a Windows Server operációs rendszerhez. Ezzel a hibajavítás telepítésére a Windows Server 2008 R2-től kezdve a Windows Server 2019-ig bezárólag mindegyik verzió esetében lehetőség nyílt. Ezzel azonban még nem oldódott meg minden, ugyanis szeptemberben a vállalat újabb iránymutatásokat adott ki a sérülékenység kezelése érdekében. A többször frissített KB4557222-es cikkében részletesen ismerteti a teljes folyamatot, és kitér a frissítés, a sebezhető eszközök detektálásának és beazonosításának, valamint a szükséges biztonsági házirendek kikényszeríthetőségének lehetőségeire is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Nyolc biztonsági hiba veszélyezteti a ClamAV-ot.

  2. 4

    A Google Chrome legújabb verziója 382 különféle sebezhetőséget szüntet meg.

  3. 4

    Soron kívüli biztonsági frissítés érkezett az Adobe ColdFusionhöz.

  4. 4

    A Mozilla egy biztonsági rést foltozott be a Firefox webböngészőn.

  5. 3

    A Podman egy közepes veszélyességű hiba miatt tehet kiszolgáltatottá szenzitív adatokat.

  6. 4

    A ModSecurity kapcsán két sérülékenységre derült fény.

  7. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  8. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  9. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  10. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség