Tech hvg.hu 2021. július. 02. 18:03

Komoly sebezhetőség van a Windowsban, egyelőre nincs rá orvosság

A PrintNightmare nevű sebezhetőség kihasználásával a hackerek programokat telepíthetnek a felhasználók számítógépére.

Egy újabb, nulladik napi sebezhetőségre figyelmezteti a Windos-felhasználókat a Microsoft. A Windows Print Spooler nevű szolgáltatásban megbújó hibát a PrintNightmare néven emlegeti a cég, amely segítségével a hackerek képesek távolról rendszerszintű jogosultágokat igénylő kódokat futtatni a célszemély számítógépén.

A sérülékenységet a Sangfor nevű kiberbiztonsági cég kutatói tették közzé véletlenül – valószínűleg egy félreértés miatt. A támadók a hibának köszönhetően programokat telepíthetnek az adott számítógépre, módosíthatják az azon tárolt adatokat, valamint új, rendszergazdai jogosultsággal felruházott felhasználói fiókot hozhatnak létre.

Valahogy jóváhagyott egy vírust a Microsoft, bekerült a Windows-ba is

A harmadik fél által készített Netfilter nevű illesztőprogram megkapta a Microsoft tanúsítványát, holott az egy kártevőt is tartalmazott.

A Microsoft elismerte, hogy a sérülékenység az összes Windows-verzióban benne van, de azt egyelőre nem tudni, hogy mindegyiket ki is lehet-e használni. A cég már dolgozik a hiba kijavításán, ám addig azt javasolják, hogy a felhasználók kapcsolják ki a szolgáltatást, vagy tiltsák le a távolról érkező nyomtatást.

Nem ez az első alkalom, hogy a Windows Print Spooler szolgáltatás sérülékenységére derül fény. Korábban a Stuxnet nevű vírus is egy hasonló sebezhetőségen keresztül dolgozott.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
Élet+Stílus Galicza Dorina 2024. december. 28. 20:00

Elillant történelem és babonamentes tűzvédelem – megnéztük a felújított Notre Dame-ot

Párizs székesegyháza fényesebben ragyog, mint valaha, de az évszázadok alatt felhalmozódott kosszal együtt mintha a történelmét is lemosták volna róla. Bár a felújítás még nem ért véget, ha a belső tér már nem változik, akkor az évtizedek múlva sebtében idelátogató turista azt se fogja tudni, mi történt az elmúlt öt évben a templom körül.