Így törhetnek be egy windowsos gépbe

Augusztus közepén tette közzé a Microsoft legújabb, augusztusi biztonsági frissítéseit, melyben az összes támogatott Windows operációs rendszer és egyéb Microsoft termékek biztonsági hibáit foltozták. A szokásos keddi frissítés 120 újonnan felfedezett sérülékenységet foltoz be, melyből 17 kritikus, a többi csupán fontos biztonsági hiba.

Dióhéjban összefoglalva, egy nem frissített windowsos számítógépbe be lehet törni, ha csak simán:

  • Lejátszunk és videó fájlt (a Windows Codecs és Microsoft Media Foundation hibáinak köszönhetően)
  • Meghallgatunk egy zenefájlt (a Windows Media Audio Codec hibája miatt)
  • Böngészünk egy weboldalt (ha az Internet Explorert használjuk)
  • Szerkesztünk egy html oldalt (az MSHTML Engine hibája miatt)
  • Olvasunk egy PDF fájlt (a Microsoft Edge PDF Reader-ben lévő sérülékenység miatt)
  • Kapunk egy email üzenetet (egy Microsoft Outlook hiba miatt).

De ne aggódjunk, a rések befoltozásához csak telepíteni kell a Windows frissítéseit. Kattintsunk a Start Menü – Gépház – Frissítés és biztonság menüpontra (Windows 10) és telepítsük az itt található frissítéseket, már ha eddig nem tettük volna.

Két nulladik napi sérülékenységet is foltozott a Microsoft

Ha eddig még nem frissítettük operációs rendszerünket, akkor a további rossz hír, hogy két, aktívan kihasznált nulladik napi sérülékenységet is foltozott a Microsoft – reméljük ez elegendő érvet jelent a frissítések telepítéséhez.

Az egyik aktívan használt sérülékenység egy távoli kód futtatási hiba, mely a szkript motor egyik library-jében, a jscript9.dll-ben található – ezt az összes Internet Explorer összes változata használja az IE9-es verziótól kezdve.A sérülékenység neve CVE-2020-1380, a Kaspersky szakemberei fedezték fel és kritikus fontosságúnak sorolták be, mert alapból megtalálható minden Windows operációs rendszerben.

A másik sérülékenység, a CVE-2020-1464, egy windowos spoofing hibát takar, mely akkor jelentkezhet, amikor a Windows rosszul validálja a fájl szignatúráit. Ez a nulladik napi sérülékenység minden támogatott windowsos verzióban jelentkezik, és segítségével a támadók rosszul aláírt fájlokat is betölthetnek azzal, hogy megkerülik az ilyen fájlok betöltésének megakadályozására kiépített biztonsági zárakat.

Két éve ismert ez a hiba

Ezt a hibát egyébként már két éve, 2018 augusztusában is kihasználták hackerek. Az eltelt időszakban rengeteg szakember jelezte a gyártó felé a biztonsági hibát, ám a Microsoft két évet várt a sérülékenység foltozásával.

A G DATA biztonsági szakemberei erőteljesen javasolják, hogy minél hamarabb telepítsük az augusztus közepén kiadott biztonsági frissítéseket.

A cikk forrása: TheHackerNews

A cikkhez a lap alján tud hozzászólni, és mások hozzászólásait is ott olvashatja.

Ha tetszett a cikk:


Ne felejtsen el feliratkozni hírlevelünkre:

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük