6 éve törik a hackerek a Windows-okat, senki nem vette észre

Tech 2024.09.11 08:00

A Microsoft kedden kiadta szokásos havi foltcsomagját, ami ezúttal sajnos ismét több olyan sebezhetőséget is lezár, amit már jelenleg is kihasználnak hackerek a még foltozatlan Windows-ok megtámadására. Ennél is rosszabb hír azonban, hogy a négy ilyen ún. zero-day sebezhetőség közül egyet nem csak pár hete vagy hónap óta, de legalább 6 éve ismernek a kiberbűnözők - és ki tudja hány gépet törtek fel eddig kiaknázásával. A CVE-2024-38217 azonosító alatt követett hiba egyún. LNK stomping nevű technika segítségével lehetőséget ad a támadók számára, hogy azok speciálisan összeállított .lnk típusú állományokkal kikerüljék a Windows-ok beépített ellenőrzéseit és korlátozásait, és akár kártékony kódot tartalmazó fájlok futtatását is lehetővé tegyék.  "Egy támadó olyan rosszindulatú fájlt készíthet, amely kikerüli a Mark of the Web (MOTW) védelmet, ami az integritás és olyan biztonsági funkciók részleges elvesztéséhez vezethet, mint pl. a SmartScreen Application Reputation biztonsági ellenőrzés és/vagy a korábbi Windows Attachment Services biztonsági felszólítás", magyarázza a Microsoft a sebezhetőség leírásában. A hiba kihasználásához szerencsére a felhasználó közreműködése is szükséges, de ha azt sikerül az állomány megnyitására rávenni, a Windows saját  biztonsági mechanizmusai, amik egyébként meggátolnák ebben, nem fogják ezt megakadályozni - így pedig a gépen kártékony kódok kerülhetnek futtatásra. A sebezhetőséget állítólag már 2018 óta ismerték és kihasználták a hackerek - és azt csak a mostani, keddi foltcsomag szünteti meg. Utóbbi egyébként összesen 79 biztonsági rés lezárását tartalmazza, amik között a fent említetten túl három másik is már jelenleg is kihasználás alatt áll - így a foltok telepítése minél előbb javasolt minden gépre.

/// Most érkezett
Bővül a kollégiumok befogadóképessége
09:15 Külföld Magyar Szó
A Magyar Nemzeti Tanács 2024. évi tevékenységét túlnyomórészt az oktatási kérdések témakörében megvalósított projektek határozták meg – nyilatkozta felkérésünkre Fremond Árpád, az MNT elnöke. Évértékelőjében hangsúlyoz
Beírták, majd napokkal később sztornózták a vízügyeseknek szánt év végi prémiumot
04:29 Belföld Telex
Az Országos Vízügyi Főigazgatóság dolgozóinak szánt többletjuttatás már szerepelt is az e-bérjegyzékükben, számítottak rá, de aztán mégsem kapták meg – tudta meg a Telex. Az OVF nem adott erre magyarázatot.
Önt idegesítik a megafonos tollkufárok? – Abonyban elnémította a párnakeresőket az önkormányzat
04:20 Gazdaság Blikk
Az idegesítő műsort ezentúl tíz nappal előre – az útvonallal együtt – be kell jelenteni. Gyakorlatilag betiltotta a hangos tollfelvásárlást az abonyi önkormányzat. Rendeletben szabályozták, hogy ezentúl nem lehet csak úgy megafon
Keményen indított a lakáspiac, most legtöbben ezeket az ingatlanokat keresik
03:45 Belföld Hírklikk
December 27. és január 5. között éves összevetésben 8 százalékkal, a kétévvel ezelőtti szinthez képest 28 százalékkal nőtt az eladó lakóingatlanok iránti érdeklődések száma, ami erős évet vetít előre a lakáspiacon - közö
Állami támogatásból telepítene napelemes rendszert? Mutatjuka lehetőséget!
03:33 Belföld ÖKO-DRIVE
Az EM szerint január 15-ig lehet benyújtani a Napenergia Plusz Program támogatási kérelmeit, mely akár 5 millió forintos támogatást biztosít napelemekre és energiatárolókra. Fontos határidő közeleg az Energiaügyi Minisztérium (EM) t
/// Hasonló
Tech

3 év óta fertőzi egy jelszólopó a Linuxokat - de senki sem vette észre ezt eddig

A napokban újabb bizonyítékát kaptuk annak a valódi szakértők által már régóta ismert és hangoztatot...

Sport

Egyre több fiatal lesz rákos, de senki sem tudja az okát

A rák bármely életkorban szörnyű diagnózis, de a fiatal felnőttek körében a daganatos megbetegedések...

Világom

Harmincszor vitték orvoshoz, egy sem vette észre a kislány agydaganatát

A gyerek állapotát a legkülönbözőbb okokra vezették vissza, de CT egyszer sem készült panaszai ellen...

Tech

Nagyon durva lett az ehavi foltkedd, azonnal frissíteni kell a Windows-okat

A Microsoft tegnap kiadott havi foltcsomagja a szokásosnál durvábbra sikeredett, ezért annak telepít...

Kultúra

Rákay Philip válaszolt Nagy Ervinnek: nem vette észre a Haris közben, de elviszi egy körre az egyik arany mercivel

Kedd este válaszolt Rákay Philip Nagy Ervin beszólós posztjára, aki előzőleg csivavához hasonlított...

Tech

Megint törik a hackerek az iPhone-okat és a Mac-eket - azonnal foltozni kell őket

Az Apple a héten megint kénytelen volt soron kívüli biztonsági frissítéseket adott ki iPhone, Mac, d...

Belföld

A nyílt utcán próbált meg kirabolni két fiatalt, nem vette észre a rendőröket

Veréssel és késsel fenyegetett két fiatalt egy férfi Debrecenben, ha nem adják neki a pénzüket, de ...

Offline

Ez az amerikai elnök elvesztette a nukleáris indítókódokat – és észre sem vette

Nem ez volt az egyetlen botránya, de a nukleáris kódok elkeveréséről kevesebben hallottak.

///   2024 |    Szeptember |    11. (Szerda)
Az ikertornyok felé
2024.09.11 06:00 | 2001. szeptember 11. | Népszava

Orwell világa Aleppó ősi városában az iszlám építészetet tanulmányozta ‒ ebből a témából írta szakdolgozatát a Hamburgi Műszaki Egyetemen ‒, akkor találkozott Amallal. Csinos, cserfes lány volt, egy szíriai építésziroda mun

Európa búcsút mondhat a kazah uránnak, ha folytatódik az ukrajnai háború
2024.09.11 06:07 | Gazdaság | Világgazdaság

A világ legnagyobb nukleárisfűtőanyag-exportőre szerint a szankciók megnehezítik a kereskedelmet. Kazahsztán pedig emiatt az Európai Unió helyett inkább Kínába és Oroszországba szállítaná a kitermelt uránt. A Kazatomprom vezérigaz

A tokenizációban rejlő potenciál: Miért kell a Rexas Finance tokent venni 2024-ben
2024.09.11 06:10 | Hirdetés | BitcoinBázis

A kriptopénzek folyamatosan fejlődő világában néhány projekt kiemelkedik a szektor valódi forradalmasításának potenciáljával. A Rexas Finance (RXS) egy ilyen projekt. Azzal, hogy a valós eszközök (RWA) tokenizációjára összpontosí

Háborús helyzetben verik le az élelmiszerárakat az oroszok és az ukránok – számba vettük a konfliktus gazdasági hatásait
2024.09.11 03:58 | Gazdaság | 24.hu

Ha nem háborús közegben lennénk, a mostani kétszerese lenne a gazdasági növekedés – jelentette ki Orbán Viktor kormányfő még májusban a Kossuth rádiónak. Hozzátette, hogy „ma sem békeárak vannak a boltokban”, és a háborúk �

Vitalik Buterin beszáll majd a Pepe Unchained-be, ahogyan a piac felforrósodik? Az új Pepe 12,6 millió dollárt gyűjtött az ICO-ján
2024.09.11 04:31 | Tech | Kriptoworld

Vendégbejegyzés Ugyan Vitalik Buterin orosz-kanadai programozó, az ETH egyik alapítója lehet, hogy kivonul a Layer 2 befektetési területről, azonban a szektor nem mondható hűvös érzetűnek. A friss Ethereum Layer 2 projekt, a Pepe Unchain

/// Ajánljuk
News

Harminc éve látható Munkácsy Mihály Golgotája a debreceni Déri Múzeumban

„Én az emberi alakban megjelent Istent akartam ábrázolni.” – Így vallott műveiről az alkotó, akinek ...

Makro / Külgazdaság

Zelenszkij megegyezett a hollandokkal a vadászépek számáról

A munkalátogatáson Hollandiában lévő Volodimir Zelenszkij ukrán elnök vasárnap közölte, hogy 42 dara...

Hírek

Angyali koszorúslány volt Tóth Gabi kislánya

A legnagyobb titokban ment férjhez Tóth Vera, akinek Tóth Gabi kislánya volt a koszorúslánya.

Hírek

Drámába fulladt az ünnepnapi munkavégzés a magyar üzemben

Tűzoltókat riasztottak a helyszínre.

Belföld

Alekszej Navalnij mellett tüntetett oroszok egy csoportja Budapesten

Úgy vélik, hogy Putyin a XXI. század legvéresebb gyilkosa, akit meg kell állítani.  (Belföld)...

Hírek

Nagyon sűrű a napja Orbán Viktornak

A miniszterelnök több külföldi államfővel is tárgyalt, egyebek között az energiabiztonságról....

Sport

Tom Cruise-nak elege van a szcientológiából

Úgy tűnik, szakított a sokak szerint az „életét mérgező” szcientológia egyházzal Tom Cruise. A holly...