Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga

Vesti, 16.05.2019, 11:30 AM

Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga

Microsoft je objavio hitnu ispravku za RCE (Remote Code Execution) ranjivost u Remote Desktop Services u starijim verzijama Windowsa.

Iz Microsofta kažu da za iskorišćavanje CVE-2019-0708 ranjivosti, što se dešava u fazi pre autentifikacije, nije potrebna interakcija korisnika.

Ono što je zabrinjavajuće je što ona omogućava da se malver širi sa jednog uređaja na drugi, slično kao što je to bio slučaj sa čuvenim WannaCry malverom.

Ranjivost utiče na Windows XP, Windows Server 2003, Windows 7 i Windows Server 2008. Windows 8 i Windows 10 su zaštićeni.

Podržane verzije operativnog sistema Windows automatski dobijaju ovu nadogradnju preko Windows Update usluge, dok se za verzije kojima je Microsoft ukinuo podršku, kao što je slučaj sa operativnim sistemom Windows XP, zakrpa mora ručno instalirati iz Microsoft Update kataloga.

Microsoft kaže da ne zna da je bilo napada u kojima je korišćena ova ranjivost. Ipak, kompanija upozorava da će sajber-kriminalci verovatno reverznim inžinjeringom zakrpe razviti malver koji bi mogao ugroziti nezaštićene računare.

Iz Microsofta su objasnili da na uređajima na kojima instalacija zakrpe nije moguća, IT administratori mogu delimično ublažiti uticaj ranjivosti na ugrožene sisteme. To je moguće na sistemima koji imaju omogućenu autentifikaciju na nivou mreže (NLA, Network Level Authentication). Ovakavi sistemi su delimično zaštićeni od zlonamernih programa ili naprednih malvera, jer NLA zahteva autentifikaciju pre nego što bi ranjivost mogla da se iskoristi.

"Međutim, pogođeni sistemi su i dalje podložni iskorišćavanju RCE ranjivosti ako napadač ima validne akreditive koji se mogu koristiti za uspešnu autentifikaciju."

Ovo je drugo hitno ažuriranje za Windows XP koje Microsoft objavljuje posle ukidanja podrške za OS. Windows XP kome je podrška ukinuta 2014. je dobio sličnu zakrpu 2017. godine kada je otkriven WannaCry malver.

Korisnicima se preporučuje da instaliraju zakrpe za svoje uređaje što pre da bi sprečili eventualne pokušaje iskorišćavanja ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od sada i iPhone može biti sigurnosni ključ za zaštitu Google naloga

Od sada i iPhone može biti sigurnosni ključ za zaštitu Google naloga

Dobre vesti za korisnike iOS-a: sada možete da koristite svoj iPhone ili iPad, sa operativnim sistemom iOS 10 ili novijim, kao fizički sigurnosni kl... Dalje

Microsoft ima novi alat za otkrivanje i prijavljivanje pedofila na internetu

Microsoft ima novi alat za otkrivanje i prijavljivanje pedofila na internetu

Razlozi zašto volimo internet su očigledni i svima poznati, ali kako kažu „sa svakim blagoslovom dolazi prokletstvo“, pa je tako intern... Dalje

Ažurirajte Windows 10 odmah: Američka NSA prvi put prijavila Microsoftu bag koji je otkrila u Windowsu

Ažurirajte Windows 10 odmah: Američka NSA prvi put prijavila Microsoftu bag koji je otkrila u Windowsu

Američka Agencija za nacionalnu bezbednost (NSA) otkrila je veliki bag u Windowsu 10, koji hakeri mogu iskoristiti da naprave zlonamerni softver koji... Dalje

Tramp optužio Apple da odbija da izvrši patriotsku dužnost i otključa telefone ubica i drugih kriminalaca

Tramp optužio Apple da odbija da izvrši patriotsku dužnost i otključa telefone ubica i drugih kriminalaca

Američki predsednik Donald Tramp oglasio se na Twitteru komentarišući odbijanje kompanije Apple da pomogne agentima FBI da otključaju telefone koj... Dalje

SAD bi mogle usvojiti zakon prema kome bi bila zabranjena razmena obaveštajnih podataka sa zemljama koje posluju sa Huawei

SAD bi mogle usvojiti zakon prema kome bi bila zabranjena razmena obaveštajnih podataka sa zemljama koje posluju sa Huawei

Američki senator Tom Koton predstavio je predlog novog zakona kojim bi se zabranila razmena obaveštajnih podataka sa zemljama koje koriste 5G mrežn... Dalje