Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga
Vesti, 16.05.2019, 11:30 AM
Microsoft je objavio hitnu ispravku za RCE (Remote Code Execution) ranjivost u Remote Desktop Services u starijim verzijama Windowsa.
Iz Microsofta kažu da za iskorišćavanje CVE-2019-0708 ranjivosti, što se dešava u fazi pre autentifikacije, nije potrebna interakcija korisnika.
Ono što je zabrinjavajuće je što ona omogućava da se malver širi sa jednog uređaja na drugi, slično kao što je to bio slučaj sa čuvenim WannaCry malverom.
Ranjivost utiče na Windows XP, Windows Server 2003, Windows 7 i Windows Server 2008. Windows 8 i Windows 10 su zaštićeni.
Podržane verzije operativnog sistema Windows automatski dobijaju ovu nadogradnju preko Windows Update usluge, dok se za verzije kojima je Microsoft ukinuo podršku, kao što je slučaj sa operativnim sistemom Windows XP, zakrpa mora ručno instalirati iz Microsoft Update kataloga.
Microsoft kaže da ne zna da je bilo napada u kojima je korišćena ova ranjivost. Ipak, kompanija upozorava da će sajber-kriminalci verovatno reverznim inžinjeringom zakrpe razviti malver koji bi mogao ugroziti nezaštićene računare.
Iz Microsofta su objasnili da na uređajima na kojima instalacija zakrpe nije moguća, IT administratori mogu delimično ublažiti uticaj ranjivosti na ugrožene sisteme. To je moguće na sistemima koji imaju omogućenu autentifikaciju na nivou mreže (NLA, Network Level Authentication). Ovakavi sistemi su delimično zaštićeni od zlonamernih programa ili naprednih malvera, jer NLA zahteva autentifikaciju pre nego što bi ranjivost mogla da se iskoristi.
"Međutim, pogođeni sistemi su i dalje podložni iskorišćavanju RCE ranjivosti ako napadač ima validne akreditive koji se mogu koristiti za uspešnu autentifikaciju."
Ovo je drugo hitno ažuriranje za Windows XP koje Microsoft objavljuje posle ukidanja podrške za OS. Windows XP kome je podrška ukinuta 2014. je dobio sličnu zakrpu 2017. godine kada je otkriven WannaCry malver.
Korisnicima se preporučuje da instaliraju zakrpe za svoje uređaje što pre da bi sprečili eventualne pokušaje iskorišćavanja ranjivosti.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





