Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga
Vesti, 16.05.2019, 11:30 AM
Microsoft je objavio hitnu ispravku za RCE (Remote Code Execution) ranjivost u Remote Desktop Services u starijim verzijama Windowsa.
Iz Microsofta kažu da za iskorišćavanje CVE-2019-0708 ranjivosti, što se dešava u fazi pre autentifikacije, nije potrebna interakcija korisnika.
Ono što je zabrinjavajuće je što ona omogućava da se malver širi sa jednog uređaja na drugi, slično kao što je to bio slučaj sa čuvenim WannaCry malverom.
Ranjivost utiče na Windows XP, Windows Server 2003, Windows 7 i Windows Server 2008. Windows 8 i Windows 10 su zaštićeni.
Podržane verzije operativnog sistema Windows automatski dobijaju ovu nadogradnju preko Windows Update usluge, dok se za verzije kojima je Microsoft ukinuo podršku, kao što je slučaj sa operativnim sistemom Windows XP, zakrpa mora ručno instalirati iz Microsoft Update kataloga.
Microsoft kaže da ne zna da je bilo napada u kojima je korišćena ova ranjivost. Ipak, kompanija upozorava da će sajber-kriminalci verovatno reverznim inžinjeringom zakrpe razviti malver koji bi mogao ugroziti nezaštićene računare.
Iz Microsofta su objasnili da na uređajima na kojima instalacija zakrpe nije moguća, IT administratori mogu delimično ublažiti uticaj ranjivosti na ugrožene sisteme. To je moguće na sistemima koji imaju omogućenu autentifikaciju na nivou mreže (NLA, Network Level Authentication). Ovakavi sistemi su delimično zaštićeni od zlonamernih programa ili naprednih malvera, jer NLA zahteva autentifikaciju pre nego što bi ranjivost mogla da se iskoristi.
"Međutim, pogođeni sistemi su i dalje podložni iskorišćavanju RCE ranjivosti ako napadač ima validne akreditive koji se mogu koristiti za uspešnu autentifikaciju."
Ovo je drugo hitno ažuriranje za Windows XP koje Microsoft objavljuje posle ukidanja podrške za OS. Windows XP kome je podrška ukinuta 2014. je dobio sličnu zakrpu 2017. godine kada je otkriven WannaCry malver.
Korisnicima se preporučuje da instaliraju zakrpe za svoje uređaje što pre da bi sprečili eventualne pokušaje iskorišćavanja ranjivosti.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





