A Microsoft nemrég adott ki javításokat 63 új biztonsági rés ellen termékeiben, köztük egy olyanra, amelyet a hackerek aktívan kihasználnak.
Ezek közül négy sebezhetőséget kritikusnak minősítettek, míg a többi magas kockázatú, és magában hordozza a gép feletti irányítás átvételének, adatszivárgásnak, szolgáltatások megzavarásának vagy biztonsági funkciók megkerülésének lehetőségét.
Legfőképpen egy Windows sebezhetőségről van szó, amely lehetővé teszi a „hackerek” számára – akár csak alapvető hozzáféréssel is –, hogy a legmagasabb szintre emeljék jogosultságaikat a gépen, és teljes irányítást vegyenek át.

A Microsoft nemrég adott ki javításokat termékei 63 új biztonsági résére.
Biztonsági szakértők figyelmeztetnek, hogy ezt a hibát gyakran használják, miután a hackerek már más módon behatoltak a rendszerbe, például egy rosszindulatú fájl megnyitásával vagy adathalászattal, az irányítás kiterjesztésére.
Más sebezhetőségekkel kombinálva ez a hiba egy távoli támadást a gép teljes átvételéhez vezethet.
A Microsoft két memória-túlcsordulásos sebezhetőséget is kijavított a Windows grafikus komponensében és a Windows alrendszerben Linux rendszerben, lehetővé téve a támadók számára, hogy távolról átvegyék az irányítást egy eszköz felett.
Egy másik fontos sebezhetőség a Kerberosban, a vállalati felhasználó-hitelesítési mechanizmusban rejlik. Ez a hiba lehetővé teszi a hackerek számára, hogy felhasználóknak adja ki magukat, rendszergazdai jogokat szerezzenek, és sikeres kihasználás esetén akár az egész rendszer irányítását is átvegyék.
Mivel a Kerberos az Active Directory része, minden olyan vállalat, amely ezt a rendszert használja, veszélyben van.
Az elmúlt hetekben számos nagy technológiai vállalat is kiadott biztonsági frissítéseket a felhasználók védelme érdekében, köztük az Adobe, az Apple, a Google, a Cisco, a Dell, a HP, az IBM, az Intel, az NVIDIA, az Oracle, a Samsung, a VMware és számos Linux disztribúció.
Forrás: https://nld.com.vn/su-co-nghiem-trong-tren-he-dieu-hanh-windows-nguoi-dung-can-biet-de-khong-bi-hack-196251114090820024.htm






Hozzászólás (0)