Kaspersky otkrio detalje o sigurnosnom propustu svih verzija Windowsa, evo zašto zakrpu morate instalirati odmah

Vesti, 17.04.2019, 10:30 AM

Kaspersky otkrio detalje o sigurnosnom propustu svih verzija Windowsa, evo zašto zakrpu morate instalirati odmah

Jedan od sigurnosnih propusta koje je Microsoft ispravio 9. aprila kada je objavio mesečni paket zakrpa je ranjivost nultog dana koju su otkrili stručnjaci kompanije Kaspersky a koja omogućava napadačima da dobiju potpunu kontrolu nad ranjivim sistemom.

Ranjivost CVE-2019-0859, Win32k Elevation of Privilege, se već koristila za napade na Windows sisteme. Microsoft je potvrdio da ona utiče na stare i nove verzije operativnog sistema Windows. Najnovija verzija Windowsa 10, koja je ažurirana u oktobru prošle godine, takođe je pogođena ovom ranjivošću.

Iz kompanije Kaspersky kažu da su sigurnosni propust otkrili prošlog meseca i da je on već 17. marta prijavljen Microsoftu.

Sada kada je propust ispravljen, Kaspersky je otkrio tehničke detalje o ovoj ranjivosti u analizi koja je objavljena na blogu kompanije Securelist.com.

Microsoft je objasnio da se napadači prvo moraju prijaviti na ranjivi sistem. Zatim mogu pokrenuti posebno napravljenu aplikaciju kojom bi mogli iskoristiti propust koji je otkrio Kaspersky i preuzeti kontrolu nad ranjivim sistemom.

“Napadač koji je uspešno iskoristio ovu ranjivost može pokrenuti proizvoljni kod u kernel modu. Napadač može instalirati programe, pregledati, menjati ili brisati podatke, ili kreirati nove naloge sa punim korisničkim pravima”, kaže Microsoft.

S obzirom da su zakrpe za ovaj propust objavljene 9. aprila, korisnicima se preporučuje da ih instaliraju što pre.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tokom protesta u Hong Kongu, Telegram napadnut iz Kine, milioni korisnika nisu mogli da koriste aplikaciju

Tokom protesta u Hong Kongu, Telegram napadnut iz Kine, milioni korisnika nisu mogli da koriste aplikaciju

Telegram, jedna od najpopularnijih aplikacija za šifrovanu razmenu poruka, nakratko je bio van funkcije za stotine hiljada korisnika širom sveta nak... Dalje

Otkriven sigurnosni propust u popularnom WordPress Live Chat pluginu

Otkriven sigurnosni propust u popularnom WordPress Live Chat pluginu

Istraživači iz firme Alert Logic upozorili su na ranjivost koju su otkrili u popularnom WordPress Live Chat pluginu, koja bi, ako se iskoristi, mogl... Dalje

Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Emailovi koji isporučuju RTF fajlove sa exploitom koji ne zahteva interakciju korisnika (osim otvaranja fajla) stižu na email adrese korisnika u Evr... Dalje

Kancelarija za budžet Bele kuće traži odlaganje zabrane za Huawei

Kancelarija za budžet Bele kuće traži odlaganje zabrane za Huawei

Kancelarija za upravljanje i budžet Bele kuće (OMB) zatražila je od Kongresa da odloži primenu zabrane zbog koje federalni izvođači radova ne m... Dalje

Facebook zabranio predinstalaciju njegovih aplikacija na Huawei telefonima

Facebook zabranio predinstalaciju njegovih aplikacija na Huawei telefonima

Vest da Facebook više ne dozvoljava predinstalaciju svojih aplikacija na Huawei telefonima najnoviji je udarac za kinesku kompaniju koja se suočava ... Dalje