Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga
Vesti, 16.05.2019, 11:30 AM
Microsoft je objavio hitnu ispravku za RCE (Remote Code Execution) ranjivost u Remote Desktop Services u starijim verzijama Windowsa.
Iz Microsofta kažu da za iskorišćavanje CVE-2019-0708 ranjivosti, što se dešava u fazi pre autentifikacije, nije potrebna interakcija korisnika.
Ono što je zabrinjavajuće je što ona omogućava da se malver širi sa jednog uređaja na drugi, slično kao što je to bio slučaj sa čuvenim WannaCry malverom.
Ranjivost utiče na Windows XP, Windows Server 2003, Windows 7 i Windows Server 2008. Windows 8 i Windows 10 su zaštićeni.
Podržane verzije operativnog sistema Windows automatski dobijaju ovu nadogradnju preko Windows Update usluge, dok se za verzije kojima je Microsoft ukinuo podršku, kao što je slučaj sa operativnim sistemom Windows XP, zakrpa mora ručno instalirati iz Microsoft Update kataloga.
Microsoft kaže da ne zna da je bilo napada u kojima je korišćena ova ranjivost. Ipak, kompanija upozorava da će sajber-kriminalci verovatno reverznim inžinjeringom zakrpe razviti malver koji bi mogao ugroziti nezaštićene računare.
Iz Microsofta su objasnili da na uređajima na kojima instalacija zakrpe nije moguća, IT administratori mogu delimično ublažiti uticaj ranjivosti na ugrožene sisteme. To je moguće na sistemima koji imaju omogućenu autentifikaciju na nivou mreže (NLA, Network Level Authentication). Ovakavi sistemi su delimično zaštićeni od zlonamernih programa ili naprednih malvera, jer NLA zahteva autentifikaciju pre nego što bi ranjivost mogla da se iskoristi.
"Međutim, pogođeni sistemi su i dalje podložni iskorišćavanju RCE ranjivosti ako napadač ima validne akreditive koji se mogu koristiti za uspešnu autentifikaciju."
Ovo je drugo hitno ažuriranje za Windows XP koje Microsoft objavljuje posle ukidanja podrške za OS. Windows XP kome je podrška ukinuta 2014. je dobio sličnu zakrpu 2017. godine kada je otkriven WannaCry malver.
Korisnicima se preporučuje da instaliraju zakrpe za svoje uređaje što pre da bi sprečili eventualne pokušaje iskorišćavanja ranjivosti.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





