Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga

Vesti, 16.05.2019, 11:30 AM

Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga

Microsoft je objavio hitnu ispravku za RCE (Remote Code Execution) ranjivost u Remote Desktop Services u starijim verzijama Windowsa.

Iz Microsofta kažu da za iskorišćavanje CVE-2019-0708 ranjivosti, što se dešava u fazi pre autentifikacije, nije potrebna interakcija korisnika.

Ono što je zabrinjavajuće je što ona omogućava da se malver širi sa jednog uređaja na drugi, slično kao što je to bio slučaj sa čuvenim WannaCry malverom.

Ranjivost utiče na Windows XP, Windows Server 2003, Windows 7 i Windows Server 2008. Windows 8 i Windows 10 su zaštićeni.

Podržane verzije operativnog sistema Windows automatski dobijaju ovu nadogradnju preko Windows Update usluge, dok se za verzije kojima je Microsoft ukinuo podršku, kao što je slučaj sa operativnim sistemom Windows XP, zakrpa mora ručno instalirati iz Microsoft Update kataloga.

Microsoft kaže da ne zna da je bilo napada u kojima je korišćena ova ranjivost. Ipak, kompanija upozorava da će sajber-kriminalci verovatno reverznim inžinjeringom zakrpe razviti malver koji bi mogao ugroziti nezaštićene računare.

Iz Microsofta su objasnili da na uređajima na kojima instalacija zakrpe nije moguća, IT administratori mogu delimično ublažiti uticaj ranjivosti na ugrožene sisteme. To je moguće na sistemima koji imaju omogućenu autentifikaciju na nivou mreže (NLA, Network Level Authentication). Ovakavi sistemi su delimično zaštićeni od zlonamernih programa ili naprednih malvera, jer NLA zahteva autentifikaciju pre nego što bi ranjivost mogla da se iskoristi.

"Međutim, pogođeni sistemi su i dalje podložni iskorišćavanju RCE ranjivosti ako napadač ima validne akreditive koji se mogu koristiti za uspešnu autentifikaciju."

Ovo je drugo hitno ažuriranje za Windows XP koje Microsoft objavljuje posle ukidanja podrške za OS. Windows XP kome je podrška ukinuta 2014. je dobio sličnu zakrpu 2017. godine kada je otkriven WannaCry malver.

Korisnicima se preporučuje da instaliraju zakrpe za svoje uređaje što pre da bi sprečili eventualne pokušaje iskorišćavanja ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje