A Microsoft kedden kiadta szokásos havi foltcsomagját, ami ezúttal sajnos ismét több olyan sebezhetőséget is lezár, amit már jelenleg is kihasználnak hackerek a még foltozatlan Windows-ok megtámadására. Ennél is rosszabb hír azonban, hogy a négy ilyen ún. zero-day sebezhetőség közül egyet nem csak pár hete vagy hónap óta, de legalább 6 éve ismernek a kiberbűnözők - és ki tudja hány gépet törtek fel eddig kiaknázásával. A CVE-2024-38217 azonosító alatt követett hiba egyún. LNK stomping nevű technika segítségével lehetőséget ad a támadók számára, hogy azok speciálisan összeállított .lnk típusú állományokkal kikerüljék a Windows-ok beépített ellenőrzéseit és korlátozásait, és akár kártékony kódot tartalmazó fájlok futtatását is lehetővé tegyék. "Egy támadó olyan rosszindulatú fájlt készíthet, amely kikerüli a Mark of the Web (MOTW) védelmet, ami az integritás és olyan biztonsági funkciók részleges elvesztéséhez vezethet, mint pl. a SmartScreen Application Reputation biztonsági ellenőrzés és/vagy a korábbi Windows Attachment Services biztonsági felszólítás", magyarázza a Microsoft a sebezhetőség leírásában. A hiba kihasználásához szerencsére a felhasználó közreműködése is szükséges, de ha azt sikerül az állomány megnyitására rávenni, a Windows saját biztonsági mechanizmusai, amik egyébként meggátolnák ebben, nem fogják ezt megakadályozni - így pedig a gépen kártékony kódok kerülhetnek futtatásra. A sebezhetőséget állítólag már 2018 óta ismerték és kihasználták a hackerek - és azt csak a mostani, keddi foltcsomag szünteti meg. Utóbbi egyébként összesen 79 biztonsági rés lezárását tartalmazza, amik között a fent említetten túl három másik is már jelenleg is kihasználás alatt áll - így a foltok telepítése minél előbb javasolt minden gépre.
További tartalom #Tech
Hirdetés #
A napokban újabb bizonyítékát kaptuk annak a valódi szakértők által már régóta ismert és hangoztatot...
A rák bármely életkorban szörnyű diagnózis, de a fiatal felnőttek körében a daganatos megbetegedések...
A gyerek állapotát a legkülönbözőbb okokra vezették vissza, de CT egyszer sem készült panaszai ellen...
A Microsoft tegnap kiadott havi foltcsomagja a szokásosnál durvábbra sikeredett, ezért annak telepít...
Kedd este válaszolt Rákay Philip Nagy Ervin beszólós posztjára, aki előzőleg csivavához hasonlított...
Az Apple a héten megint kénytelen volt soron kívüli biztonsági frissítéseket adott ki iPhone, Mac, d...
Veréssel és késsel fenyegetett két fiatalt egy férfi Debrecenben, ha nem adják neki a pénzüket, de ...
Nem ez volt az egyetlen botránya, de a nukleáris kódok elkeveréséről kevesebben hallottak.
Orwell világa Aleppó ősi városában az iszlám építészetet tanulmányozta ‒ ebből a témából írta szakdolgozatát a Hamburgi Műszaki Egyetemen ‒, akkor találkozott Amallal. Csinos, cserfes lány volt, egy szíriai építésziroda mun
A világ legnagyobb nukleárisfűtőanyag-exportőre szerint a szankciók megnehezítik a kereskedelmet. Kazahsztán pedig emiatt az Európai Unió helyett inkább Kínába és Oroszországba szállítaná a kitermelt uránt. A Kazatomprom vezérigaz
A kriptopénzek folyamatosan fejlődő világában néhány projekt kiemelkedik a szektor valódi forradalmasításának potenciáljával. A Rexas Finance (RXS) egy ilyen projekt. Azzal, hogy a valós eszközök (RWA) tokenizációjára összpontosí
Ha nem háborús közegben lennénk, a mostani kétszerese lenne a gazdasági növekedés – jelentette ki Orbán Viktor kormányfő még májusban a Kossuth rádiónak. Hozzátette, hogy „ma sem békeárak vannak a boltokban”, és a háborúk �
Vendégbejegyzés Ugyan Vitalik Buterin orosz-kanadai programozó, az ETH egyik alapítója lehet, hogy kivonul a Layer 2 befektetési területről, azonban a szektor nem mondható hűvös érzetűnek. A friss Ethereum Layer 2 projekt, a Pepe Unchain
„Én az emberi alakban megjelent Istent akartam ábrázolni.” – Így vallott műveiről az alkotó, akinek ...
A munkalátogatáson Hollandiában lévő Volodimir Zelenszkij ukrán elnök vasárnap közölte, hogy 42 dara...
A legnagyobb titokban ment férjhez Tóth Vera, akinek Tóth Gabi kislánya volt a koszorúslánya.
Úgy vélik, hogy Putyin a XXI. század legvéresebb gyilkosa, akit meg kell állítani. (Belföld)...
A miniszterelnök több külföldi államfővel is tárgyalt, egyebek között az energiabiztonságról....
Úgy tűnik, szakított a sokak szerint az „életét mérgező” szcientológia egyházzal Tom Cruise. A holly...
Egy nemzetnek szüksége van példaképekre.