Windows má závažnú bezpečnostnú chybu už od roku 1996. Microsoft o nej mlčal
Microsoft už čoskoro vydá prvú aktualizáciu v tomto roku, ktorá prinesie viacero vylepšení. Podľa najnovších správ sa používatelia Windowsu dočkajú aj záplaty, ktorá má opravovať vážnu bezpečnostnú dieru systému. Spoločnosť už údajne mala tento nový patch potajme rozoslať armádnym zložkám a vysokopostaveným orgánom, ktoré o chybe nesmeli hovoriť. Zajtrajšia aktualizácia tak má opravovať chybu knižnice systému Windows, ktorá spravuje certifikáty a kryptografické správy v rozhraní CryptoAPI, informuje KrebsonSecurity.
Microsoft odmietol pred sprístupnením očakávanej aktualizácie informovať o podrobnostiach chýb, no potvrdil, že update neposkytol pred stanoveným termínom. Prostredníctvom programu SUVP (Security Update Validation Program), ktorý slúži podľa spoločnosti na overenie bezpečnostných aktualizácií, gigant vydáva predbežné verzie aktualizácií za účelom testovania v laboratórnych podmienkach.
Oprava chyby je už na ceste. Spoločnosť však o detailoch nehovorí
To ale nemení nič na tom, že Microsoft má pripravovať utorkovú aktualizáciu s dôležitou opravu systému, kvôli ktorej by si ju mal nainštalovať každý používateľ operačného systému Windows. Update však už s najväčšou pravdepodobnosťou nedostanú tí, ktorí stále využívajú už nepodporovaný Windows XP a Windows 7. Systémová chyba v knižnici crypt32.dll pritom otvárala dvere útočníkom.
I get the impression that people should perhaps pay very close attention to installing tomorrow's Microsoft Patch Tuesday updates in a timely manner. Even more so than others.
I don't know… just call it a hunch?
¯_(ツ)_/¯— Will Dormann (@wdormann) January 13, 2020
Kvôli tomuto problému tak mohli hackeri vytvoriť malvér, ktorý by sa pri napadnutí desktopového alebo aj serverového Windowsu javil ako podpísaný a certifikovaný softvér nejakej spoločnosti. Týmto spôsobom však útočník mohol ohroziť aj citlivé dáta aplikácií tretích strán či takého Internet Explorera alebo prehliadača Edge. Spomínaný modul crypt32.dll sa pritom vo Windowse využíva už od čias verzie Windows NT 4.0.
Nenechaj si ujsť
Zbohom, Windows 7! Prečítaj si históriu legendárneho operačného systému
Je pravdepodobné, že ohrozené sú všetky ďalšie vydania systému. Práve túto chybu knižnice v rozhraní CryptoAPI, ktoré slúži ako komunikačné rozhranie medzi rozličnými časťami systému a programom, teda oddeľuje programátorov od kódu využitom pre šifrovanie dát, chce Microsoft urýchlene napraviť už v najbližšej aktualizácii.
Tá má obsahovať viacero dôležitých opráv súvisiacich s týmto problémom, ktoré by si mali v prípade dostupnosti nainštalovať všetci používatelia systému Windows. Na to upozornil vo svojom tweete aj Will Dormann, bezpečnostný výskumník a objaviteľ mnohých bezpečnostný zraniteľností v inštitúte CERT Coordination Center.
Update už zrejme nedostane ani Windows 7
Pripomeňme len, že podpora Windowsu 7 konči práve dnes a Microsoft už pre tento operačný systém nevydá ďalšie aktualizácie. Samotný systém funguje aj naďalej a dodnes ho stále využíva množstvo používateľov, vrátane spoločností. Hoci podpora končí, systém bude naďalej dostávať aktualizácie pre MSE (Microsoft Security Essentials).
Aplikácia však už nedostane ďalšie vylepšenia. Microsoft ešte časom môže priniesť záplatu pri vážnom probléme, no používatelia nemajú nič zaručené a s používaním Windowsu 7 aj po ukončení podpory sa tak vystavujú bezpečnostnému riziku. To môžu zneužiť hackeri pri kybernetických útokoch.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
NAJČÍTANEJŠIE ZO STARTITUP
Experti odhalili skutočnú príčinu najsmrteľnejšej rakoviny. Analyzovali 3000 vedeckých štúdií
Bývalá Emirates letuška: Počas covidu som zarábala 556 eur mesačne. Pripomínali mi, že som len číslo
Putin rád bojuje, vzrušuje ho to. Vojnu s NATO by prehral po pár hodinách, povedal zosnulý ruský politik
VIDEO: Danko pristál v Moskve. „Mnohé rozprávky, ktoré nám doma rozprávajú, nie sú pravdou,“ hovorí
Zarába im 110-tisíc eur ročne: Luxusný vagón z roku 1900 je hitom Airbnb, ľudia sa oň trhajú
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Čakali sme viac ako 20 rokov. Nadzvuková éra je späť, nástupca Concorde poletí už čoskoro
- ČERNÁK aj tragédia, ktorá otriasla Slovenskom. Toto je 8 najočakávanejších slovenských filmov 2025
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
- Ľudia nechcú ani ich elektromobily. Nemecký gigant predáva čoraz menej áut, chystá novú generáciu
- Čakali sme viac ako 20 rokov. Nadzvuková éra je späť, nástupca Concorde poletí už čoskoro
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
Dobré správy pre Slovákov: Elektrina a plyn pokračujú v zlacňovaní
Patríme medzi jadrové veľmoci. Slovensko podpísalo kľúčovú zmluvu, zaručí nám špičkové technológie
Čínske ojazdené autá dobývajú svet. Trhli nový rekord a dominujú v nečakanej krajine
Apple odmieta tlak na zrušenie programov na diverzitu. Sú pre nich veľmi dôležité
Blue Origin sa chystá na historický štart. Prvá misia je za dverami, máme presný dátum
NAJČÍTANEJŠIE ZO STARTITUP
Experti odhalili skutočnú príčinu najsmrteľnejšej rakoviny. Analyzovali 3000 vedeckých štúdií
Bývalá Emirates letuška: Počas covidu som zarábala 556 eur mesačne. Pripomínali mi, že som len číslo
Putin rád bojuje, vzrušuje ho to. Vojnu s NATO by prehral po pár hodinách, povedal zosnulý ruský politik
VIDEO: Danko pristál v Moskve. „Mnohé rozprávky, ktoré nám doma rozprávajú, nie sú pravdou,“ hovorí
Zarába im 110-tisíc eur ročne: Luxusný vagón z roku 1900 je hitom Airbnb, ľudia sa oň trhajú
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené