Microsoft priznal vážnu bezpečnostnú chybu Windows 7. Opraviť ju nemieni
Prehliadač Internet Explorer obsahuje vážnu bezpečnostnú chybu, ktorú už zneužili hackeri pri reálnych útokoch. Microsoft o probléme vie, no zdá sa, že s opravou sa príliš neponáhľa. Chyba bola pritom odhalená len pár dní po ukončení podpory pre Windows 7, no týka sa aj ďalších iných verzií systému s prehliadačom IE, informuje Betanews.
Hoci teda Microsoft o bezpečnostnej diere vie, nie je jasné, kedy a pre ktorých používateľov poskytne záplatu. Jadrom problému je to, ako Internet Explorer narába s pamäťou, čo môže útočník využiť aj pri spustení škodlivého kódu na diaľku. Presné detaily doterajších útokov ale nie sú známe.
Zraniteľnosť, označená Microsoftom ako „CVE-2020-0674“, bola odhalená krátko po tom, ako spoločnosť oficiálne ukončila podporu a tým aj vydávanie aktualizácií pre Windows 7. S odhalením tejto bezpečnostnej chyby sa teda naskytá otázka, pre koho spoločnosť prinesie opravu? Zneužitie problému pri skutočných útokoch ako prví potvrdili bezpečnostní výskumníci z čínskej firmy Qihoo 360.
Zatiaľ nie je jasné, ako tieto útoky prebiehajú, na koho sú cielené a ako dokážu útočníci chybu zneužiť. Kvôli ukončeniu podpory Windowsu 7 sa však záplaty bežní používatelia zrejme vôbec nedočkajú. Internet Explorer mal ešte koncom minulého roka stále 1,57 % podiel na trhu. Pre porovnanie, Edge (pôvodná verzia) získal 2,06 %. Tento archaický prehliadač teda naďalej využíva množstvo používateľov.
Vážna chyba v Internet Explorer ohrozuje mnohé verzie Windowsu. Záplata má byť na ceste
Problém sa týka aj ďalších desktopových verzií, medzi ktoré patrí Windows 8.1, Windows 10, ale aj Windows Server 2008 a 2012. Mnohí používatelia pritom zrejme ostanú bez záplaty a bezpečnostnú aktualizáciu Microsoft s najväčšou pravdepodobnosťou prinesie len pre tých, ktorí si pri Windowse 7 zaplatili predĺžení podporu v programe Extrented Security Updates.
Pripomeňme len, že každý rok takejto podpory stojí 2-násobne viac ako predošlý. Za prvý si teda spoločnosti zaplatia 50 dolárov za licenciu, v druhom roku je to 100 dolárov a v treťom až 200 dolárov.
Nenechaj si ujsť
Windows má závažnú bezpečnostnú chybu už od roku 1996. Microsoft o nej mlčal
Hoci Microsoft na odstavenie podpory upozorňoval, je možné, že v budúcnosti ešte zmení svoje rozhodnutie. Podobná chyba pritom prednedávnom postihla aj prehliadač Mozilla Firefox, ktorý však už dostal opravnú aktualizáciu, informuje ZDNet. Microsoft pritom chybu popísal ako problém s pamäťou v skriptovacom engine IE, ktorý spracováva JavaScript kód.
Chyba je ale zrejme dostatočne závažná, ak na ňu upozorňuje aj americká vládna jednotka pre kybernetickú bezpečnosť. Microsoft pritom pre TechCrunch potvrdil, že si je vedomý cielených útokov, ktoré sa odohrali a na oprave chyby pracuje.
Aktualizácia však zrejme nepríde skôr ako 11. februára. Bližšie detaily zraniteľnosti spoločnosť nezverejnila. Potvrdenie pripravovanej opravy chyby je pozitívnou správou pre používateľov podporovaných verzií Windowsu, no v neistote ostávajú práve bežní používatelia Windowsu 7.
Ak ale Microsoft vydá patch pre platiacich klientov, mohol by ho časom poskytnúť aj pre ostatných. V každom prípade je ale dostupné aj riešenie z tretej strany. 0patch totiž chybu rieši vlastným spôsobom a pre všetkých používateľov. Spoločnosť sa navyše rozhodla vydávať malé záplaty pre nepodporovaný Windows 7 počas najbližších 3 rokov.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
- Ľudia nechcú ani ich elektromobily. Nemecký gigant predáva čoraz menej áut, chystá novú generáciu
- Čakali sme viac ako 20 rokov. Nadzvuková éra je späť, nástupca Concorde poletí už čoskoro
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
- Ľudia nechcú ani ich elektromobily. Nemecký gigant predáva čoraz menej áut, chystá novú generáciu
- „Prišli priamo ku mne.“ Bývalý astronaut NASA prežil desivý stret s UFO, nič podobné ešte nevidel
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
Blue Origin sa chystá na historický štart. Prvá misia je za dverami, máme presný dátum
Zázrak kvantového sveta: Vodík odhaľuje nové možnosti elektronických technológií, ktoré doteraz neboli možné
Historický moment: Vedci po po 500 rokoch sme „oživili“ dávno stratenú hudbu
Populárne nápoje alarmujúco zvyšujú šance na „tichého zabijaka“. Pribúda milióny ľudí
Vedci našli záhadnú štruktúru vo vnútri jadra Zeme. Doteraz o nej nikto netušil
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené