Minden Windows-verziót érintő veszélyes biztonsági rés

Milkovits Gábor, 2007. november 26. 22:07

A múlt héten nem csupán a PNRG-hibára derült fény, hanem egy annál jóvalta komolyabb, minden Windows-rendszert veszélyeztető biztonsági résre is, amelyet egyszer már befoltoztak a redmondiak.

A napokban az Új-Zélandon megrendezett hacker konferencián az egyik felszólaló programozó röviden demonstrált egy olyan Windows-sebezhetőséget, amely sajnálatos módon mindegyik Microsoft operációs rendszerben megtalálható, és annak kihasználása által átvehető az irányítás a megtámadott számítógépek fölött. A szakember elmondása szerint akár egy egyszeri, jól megszervezett és szakszerűen végrehajtott támadás is elegendő ahhoz, hogy több millió PC kerüljön a rosszindulatú internetes bűnözők hatalmába. A "rabul ejtett" rendszereket aztán spamküldésre, vírusok terjesztésére lehet használni, vagy akár a felhasználók személyes adataihoz is hozzáférhetnek így a támadók. Érdekességszámba megy azonban, hogy az Egyesült Államokban üzemelő Windows PC-ket nem érinti a sebezhetőség, és bizonyos konfigurációk is védettek egy esetleges támadással szemben, pontos részleteket azonban nem közöltek a szoftveróriás képviselői, és a rés felfedezőjét, valamint a hírről elsőként beszámoló ausztrál Sydney Morning Herald szerkesztőségét is megkérték, hogy ne tegyenek közzé olyan információkat, melyek nyilvánosságra hozatala által veszélyeztethetik a redmondi operációs rendszerek felhasználóinak biztonságát.

A Microsoft öt évvel ezelőtt már kiadta a hibát megszüntetni hivatott frissítést, azonban a jelek szerint a patch csak nem foltozta be teljesen a rést, ugyanis az még mindig aktív. A vállalat munkatársai gőzerővel dolgoznak az új (feltehetőleg az előzőnél hatékonyabb) javításon.

Kulcsszavak: security Windows

IT ROVAT TOVÁBBI HÍREI

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Az AOC a Graphic Pro U3 sorozattal erőt ad az alkotóknak

A kijelzőspecialista AOC büszkén jelenti be a kreatív szakemberek egyedi igényeihez gondosan kidolgozott új monitorcsaládját. A kivételes színhűségével, élvonalbeli funkcióival és elegáns, díjnyertes dizájnjával az AOC Graphic Pro U3 sorozat forradalmasítja a fotósok, vizuális művészek, tervezők, szerkesztők, műsorszolgáltatók, producerek és játékipari szakemberek munkáját. 

2024. április 22. 17:50

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50