Microsoft juče objavio zakrpe za ranjivosti u svojim programima

Vesti, 13.03.2013, 09:04 AM

Microsoft juče objavio zakrpe za ranjivosti u svojim programima

U sklopu redovnog mesečnog ažuriranja koje Microsoft objavljuje drugog utorka u mesecu, kompanija je juče objavila zakrpu za ranjivost u Windows-u koja omogućava napadaču da ugrozi bezbednost računara samo uz pomoć USB stika i malicioznog koda.

MS13-027 je jedan od sedam biltena koje je Microsoft objavio juče u okviru martovskog izdanja Patch Tuesday. Na spisku koji je ovoga meseca značajno kraći od onog iz februara, su četiri kritična biltena i tri koja su označena kao “važna”.

Ukupno, Microsoft je jučerašnjim ažuriranjem rešio problem 20 različitih ranjivosti, devet u Internet Explorer-u, dok su preostale ranjivosti u Silverlight-u, Visio Viewer-u, Share Point-u, OneNote i Outlook-u za Mac, i u Windows-u.

MS13-027 je ispravka na koju treba da obrate pažnju administratori sistema u kompanijama jer ova ranjivost omogućava napadačima da upadnu u računar i obezbede privilegije administratora samo uz pomoć USB diska, čak i onda kada je autorun onemogućen.

Iako je ranjivost označena kao značajna a ne kao kritična, exploit za nju može biti u pojedinim slučajevima veoma opasan jer ona može omogućiti napadaču koji ima pristup prostorijama u kompaniji nakon radnog vremena da iskoristi ranjivost za krađu podataka sa računara. Javni računari takođe su u opasnosti zbog ove ranjivosti.

Ovakve ranjivosti omogućavaju napadačima pokretanje koda u kernel iako napadač mora prethodno da ima fizički pristup računaru kako bi mogao da poveže USB uređaj sa ranjivim računarom.

Administratori treba da obrate pažnju i na devet kritičnih ranjivosti u u Internet Explorer-u, u MS13-021 biltenu. One se tiču svih verzija Internet Explorer-a, počev od verzije 6 do verzije 10, dakle svih Windows platformi koje mogu biti meta napada zbog ovih ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje