Bezpečnostné chyby sú veľkou hrozbou moderných systémov a zariadení, ktoré môžu jednoducho padnúť do rúk útočníkov. V posledných mesiacoch sa s chybami vo Windowse akoby vrece roztrhlo a teraz sa k nim pridáva ďalší problém. Hackeri mali možnosť získať kontrolu nad takmer všetkými verziami tohto systému, no Microsoft sa so záplatou tejto „diery“ príliš neponáhľal.
Chyby a bezpečnostné problémy v najznámejšom operačnom systéme od Microsoftu neprestávajú pribúdať. Posledný prípad, ktorý experti odhalili ešte v auguste minulého roka, umožnil útočníkom využiť zraniteľnosť systému vzdialeného prístupu k počítaču, čím mohli nad zariadeniami získať plnú kontrolu. Bezpečnostní výskumníci prezradili, že chyba s označením CVE-2018-0886 umožňovala spúšťať vzdialené príkazy útočníkov. Tí tak mohli získať kontrolu nad dátovým tokom a počítačmi v lokálnej sieti.
Vzdialené ovládanie Windowsu opäť odhalilo svoje nedostatky
Medzi ohrozené systémy patrila stará Vista, Windows 7 a 8.1, Windows 10 a serverové edície 2008, 2012 a 2016. Podľa expertov ide o chybu v protokole CredSSP (Credential Security Support Provider), ktorý zabezpečuje posielanie autentifikačných kľúčov medzi počítačom a vzdialeným serverom v lokálnej sieti. Táto chyba má však ďalekosiahlejšie následky. Kvôli nej sa stal zraniteľným aj protokol RDP (Remote Desktop Protocol). Bezpečnostný problém ale zasiahol aj systém vzdialeného ovládania Windowsu známy ako WinRM (Windows Remote Manager).
Najväčšie nebezpečenstvo na obeť číha práve v momente, ak sa pokúsi prostredníctvom CredSSP protokolu vykonávať vzdialené príkazy. Avšak, istou ochranou pred napadnutím bol tiež fakt, že útočník musel byť pred útokom pripojený k danej sieti, alebo kontrolovať server poskytovateľa internetového pripojenia.
Kritickým bodom je tiež Internet vecí
V dnešnej dobe však nie je už tak ťažké dostať sa do vnútra siete. Vinníkom v tomto prípade je najmä Internet vecí (IoT). Zariadenia, ktoré sú súčasťou tohto systému je ľahké zneužiť pre prípadný útok, no záškodníkom dopomáha aj zlé zabezpečene Wi-Fi siete, či problémy s protokolom WPA2. Potencionálny útočník tak má hneď niekoľko možností. Pri páchaní škody sa však používateľovi zobrazí iba chybová hláška, no v tej chvíli je už príliš neskoro.
Nenechaj si ujsť
Rivalita Googlu a Microsoftu sa vyhrocuje. Google odhalil bezpečnostnú chybu v Edge ešte pred uverejnením opravy
Bezpečnostní výskumníci dokonca zverejnili video s názornou ukážkou, ako taký útok môže prebiehať. Po vstupe do siete tak stačí vyčkať na dátový prenos cez CredSSP protokol pri autentifikácii skrz RDP protokol, alebo WinRM reláciu. Na zneužitie tejto bezpečnostnej chyby je však podľa expertov potrebné mať vysoké technické zmýšľanie.
Náprava trvala 7 mesiacov
Hrozba však bola „už“ po 7 mesiacoch zažehnaná a Microsoft vydal záplatu. Tá sa nachádza v marcovej aktualizácii, ktorá na počítače prichádza v týchto dňoch. Najlepšou ochranou pred útokom je práve inštalácia najnovších aktualizácií, čím sa tak používatelia vyhnú nechcenému útoku. Odporúčame teda skontrolovať aktualizácie svojho Windowsu a stiahnuť si v prípade dostupnosti najnovší bezpečnostný balík.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
TOP EXKLUZÍVNE: Údaje o tebe sa predávajú za pár eur. Slovenský dark web je horší, ako by si čakal
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
NAJČÍTANEJŠIE ZO STARTITUP
Cenník sa po 13 rokoch zdvojnásobí. Ministerstvo od mája zvyšuje dôležité poplatky, dotknú sa tisícov ľudí
KVÍZ: Iba 5 % Slovákov uhádne tretiu otázku. Otestuj sa, či by ťa Mendelejev prijal do svojho klubu chemikov
VIDEO: Maďari odvysielali svoju hymnu so zábermi Bratislavského hradu. Korčok hovorí o provokácii
Známe bratislavské bistro po 4 mesiacoch končí: „Zatvárame natrvalo, nesťahujeme sa“
Fico bude rečniť na Oxforde: Britský časopis ho označil za „jedného z najkontroverznejších pravicových populistov Európy“
- 24 hod
- 48 hod
- 7 dní
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- Vojnový veľkofilm s Tomom Hanksom sa vracia. Ukáže najväčšiu vec 2. svetovej vojny
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
-
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
Americké clá komplikujú obchod. Pentagon avizuje možné výpadky elektroniky
Amerika chce posilniť energetické väzby s Európou. Dodávky LNG spoza mora stúpnu
India uzatvorila veľký obchod s európskym štátom. 26 stíhačiek rozšíri flotilu lietadlových lodí
Nissan zatvára továreň v Číne. Dôvody sú jasné
Po slabom štarte prichádza plán. Výrobca nákladných vozidiel patriaci pod Volkswagen stavia na nové trendy a technológie
NAJČÍTANEJŠIE ZO STARTITUP
Cenník sa po 13 rokoch zdvojnásobí. Ministerstvo od mája zvyšuje dôležité poplatky, dotknú sa tisícov ľudí
KVÍZ: Iba 5 % Slovákov uhádne tretiu otázku. Otestuj sa, či by ťa Mendelejev prijal do svojho klubu chemikov
VIDEO: Maďari odvysielali svoju hymnu so zábermi Bratislavského hradu. Korčok hovorí o provokácii
Známe bratislavské bistro po 4 mesiacoch končí: „Zatvárame natrvalo, nesťahujeme sa“
Fico bude rečniť na Oxforde: Britský časopis ho označil za „jedného z najkontroverznejších pravicových populistov Európy“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené