Kaspersky otkrio detalje o sigurnosnom propustu svih verzija Windowsa, evo zašto zakrpu morate instalirati odmah

Vesti, 17.04.2019, 10:30 AM

Kaspersky otkrio detalje o sigurnosnom propustu svih verzija Windowsa, evo zašto zakrpu morate instalirati odmah

Jedan od sigurnosnih propusta koje je Microsoft ispravio 9. aprila kada je objavio mesečni paket zakrpa je ranjivost nultog dana koju su otkrili stručnjaci kompanije Kaspersky a koja omogućava napadačima da dobiju potpunu kontrolu nad ranjivim sistemom.

Ranjivost CVE-2019-0859, Win32k Elevation of Privilege, se već koristila za napade na Windows sisteme. Microsoft je potvrdio da ona utiče na stare i nove verzije operativnog sistema Windows. Najnovija verzija Windowsa 10, koja je ažurirana u oktobru prošle godine, takođe je pogođena ovom ranjivošću.

Iz kompanije Kaspersky kažu da su sigurnosni propust otkrili prošlog meseca i da je on već 17. marta prijavljen Microsoftu.

Sada kada je propust ispravljen, Kaspersky je otkrio tehničke detalje o ovoj ranjivosti u analizi koja je objavljena na blogu kompanije Securelist.com.

Microsoft je objasnio da se napadači prvo moraju prijaviti na ranjivi sistem. Zatim mogu pokrenuti posebno napravljenu aplikaciju kojom bi mogli iskoristiti propust koji je otkrio Kaspersky i preuzeti kontrolu nad ranjivim sistemom.

“Napadač koji je uspešno iskoristio ovu ranjivost može pokrenuti proizvoljni kod u kernel modu. Napadač može instalirati programe, pregledati, menjati ili brisati podatke, ili kreirati nove naloge sa punim korisničkim pravima”, kaže Microsoft.

S obzirom da su zakrpe za ovaj propust objavljene 9. aprila, korisnicima se preporučuje da ih instaliraju što pre.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Stručnjaci upozoravaju: papinu aplikaciju za pametnu brojanicu ''Klikom do molitve'' lako je hakovati

Stručnjaci upozoravaju: papinu aplikaciju za pametnu brojanicu  ''Klikom do molitve'' lako je hakovati

Tehnologija iza koje stoji katolička crkva, elektonska brojanica, je nebezbedna, tvrde istraživači britanske firme Fidus Information Security. Broj... Dalje

Kako su ruski hakeri iskoristili iranske hakere da bi prikrili svoju sajber špijunažu

Kako su ruski hakeri iskoristili iranske hakere da bi prikrili svoju sajber špijunažu

Ruska hakerska grupa Turla, poznata i pod nazivima Waterbug ili Venomous Bear, hakovala je iransku hakersku grupu OilRig i iskoristila njene alate i p... Dalje

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Emailovi u kojima se tvrdi da je vaš računar hakovan i i da su web kamerom hakovanog računara napravljeni video snimci na kojima se vidi da radite ... Dalje

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram je dodao novu funkciju za kontrolu deljenja podataka sa aplikacijama drugih proizvođača. Da biste videli koje aplikacije imaju pristup va... Dalje

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Komunistička partija Kine može da špijunira više od 100 miliona građana preko veoma reklamirane službene aplikacije "Studija velike nacije". Ana... Dalje