Tech hvg.hu 2021. november. 24. 19:40

Minden Windows-verzió veszélyben van egy hiba miatt, amit a Microsoft még mindig nem javított

A kódbéli hiba miatt a kiberbűnözők olyan jogokat adhatnak maguknak, amikkel átvehető a rendszer feletti irányítás. Távolról szerencsére nem lehet kihasználni a sérülékenységet.

Minden Windows-verziót érint az a nulladik napi sebezhetőség, amit a Microsoft továbbra sem javított ki, holott tud a létezéséről – írta meg a Bleeping Computer, egyáltalán nem finomkodva a jelzőkkel. Szerintük komoly problémáról van szó, amit mielőbb orvosolni kellene.

A sebezhetőség alapját a Windows Installerben rejlő hiba okozza. Utóbbit CVE-2021-41379 néven könyvelték el a Microsoftnál, miután kiberbiztonsági szakértők jelzést küldtek róla az oprendszer kiadójának. Erre a jelzésre viszont nem mostanában került sor, így a szakértők azt remélték, hogy a Microsoft rövidesen kiadja a szükséges javításokat.

De ez azóta sem történt meg, és egyelőre nem tudni, hogy a redmondiak mikor szándékoznak orvosolni a bajt.

A sérülékenység révén a kiberbűnözők bejuthatnak a számítógépbe, ahol a megfelelő a parancsokat használva átvehetik az irányítást a teljes rendszer felett. A probléma súlyát egyedül az enyhíti, hogy a hiba kihasználásához mindenképp fizikai kontaktusba kell kerülni egy eszközzel, távolról nem működik.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.