Microsoft priznal vážnu bezpečnostnú chybu Windows 7. Opraviť ju nemieni
Prehliadač Internet Explorer obsahuje vážnu bezpečnostnú chybu, ktorú už zneužili hackeri pri reálnych útokoch. Microsoft o probléme vie, no zdá sa, že s opravou sa príliš neponáhľa. Chyba bola pritom odhalená len pár dní po ukončení podpory pre Windows 7, no týka sa aj ďalších iných verzií systému s prehliadačom IE, informuje Betanews.
Hoci teda Microsoft o bezpečnostnej diere vie, nie je jasné, kedy a pre ktorých používateľov poskytne záplatu. Jadrom problému je to, ako Internet Explorer narába s pamäťou, čo môže útočník využiť aj pri spustení škodlivého kódu na diaľku. Presné detaily doterajších útokov ale nie sú známe.
Zraniteľnosť, označená Microsoftom ako „CVE-2020-0674“, bola odhalená krátko po tom, ako spoločnosť oficiálne ukončila podporu a tým aj vydávanie aktualizácií pre Windows 7. S odhalením tejto bezpečnostnej chyby sa teda naskytá otázka, pre koho spoločnosť prinesie opravu? Zneužitie problému pri skutočných útokoch ako prví potvrdili bezpečnostní výskumníci z čínskej firmy Qihoo 360.
Zatiaľ nie je jasné, ako tieto útoky prebiehajú, na koho sú cielené a ako dokážu útočníci chybu zneužiť. Kvôli ukončeniu podpory Windowsu 7 sa však záplaty bežní používatelia zrejme vôbec nedočkajú. Internet Explorer mal ešte koncom minulého roka stále 1,57 % podiel na trhu. Pre porovnanie, Edge (pôvodná verzia) získal 2,06 %. Tento archaický prehliadač teda naďalej využíva množstvo používateľov.
Vážna chyba v Internet Explorer ohrozuje mnohé verzie Windowsu. Záplata má byť na ceste
Problém sa týka aj ďalších desktopových verzií, medzi ktoré patrí Windows 8.1, Windows 10, ale aj Windows Server 2008 a 2012. Mnohí používatelia pritom zrejme ostanú bez záplaty a bezpečnostnú aktualizáciu Microsoft s najväčšou pravdepodobnosťou prinesie len pre tých, ktorí si pri Windowse 7 zaplatili predĺžení podporu v programe Extrented Security Updates.
Pripomeňme len, že každý rok takejto podpory stojí 2-násobne viac ako predošlý. Za prvý si teda spoločnosti zaplatia 50 dolárov za licenciu, v druhom roku je to 100 dolárov a v treťom až 200 dolárov.

Nenechaj si ujsť
Windows má závažnú bezpečnostnú chybu už od roku 1996. Microsoft o nej mlčal
Hoci Microsoft na odstavenie podpory upozorňoval, je možné, že v budúcnosti ešte zmení svoje rozhodnutie. Podobná chyba pritom prednedávnom postihla aj prehliadač Mozilla Firefox, ktorý však už dostal opravnú aktualizáciu, informuje ZDNet. Microsoft pritom chybu popísal ako problém s pamäťou v skriptovacom engine IE, ktorý spracováva JavaScript kód.
Chyba je ale zrejme dostatočne závažná, ak na ňu upozorňuje aj americká vládna jednotka pre kybernetickú bezpečnosť. Microsoft pritom pre TechCrunch potvrdil, že si je vedomý cielených útokov, ktoré sa odohrali a na oprave chyby pracuje.

Aktualizácia však zrejme nepríde skôr ako 11. februára. Bližšie detaily zraniteľnosti spoločnosť nezverejnila. Potvrdenie pripravovanej opravy chyby je pozitívnou správou pre používateľov podporovaných verzií Windowsu, no v neistote ostávajú práve bežní používatelia Windowsu 7.
Ak ale Microsoft vydá patch pre platiacich klientov, mohol by ho časom poskytnúť aj pre ostatných. V každom prípade je ale dostupné aj riešenie z tretej strany. 0patch totiž chybu rieši vlastným spôsobom a pre všetkých používateľov. Spoločnosť sa navyše rozhodla vydávať malé záplaty pre nepodporovaný Windows 7 počas najbližších 3 rokov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Starý liek skrýva niečo, čo nikto nečakal. Pomáha znižovať „zlý“ cholesterol aj tuk v pečeni
PREMIUMCestovka ti musí vrátiť peniaze do 14 dní: Platiť to bude v konkrétnej situácii (NOVÉ PRAVIDLÁ)

Slováci ich jedia každý deň: 4 potraviny, ktoré by podľa odborníka mali zmiznúť z taniera

Nová päťeurovka bude o pár dní v obehu. Národná banka predstavila jej vizuál

Dubaj po dronovom útoku zatkol preživších. Fotografie poslali rodine, skončili v rukách polície
- 24 hod
- 48 hod
- 7 dní
-
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Solárne články trhli nový rekord. Klasickým sa nevyrovnajú, riešia však kritický problém
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
-
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
- Vedci odhalili jedno z najväčších ložísk na planéte. Má hodnotu 1,5 bilióna dolárov
- Takéto auto dnes pod 20 000 eur len tak nenájdeš. Nové kombi si Slováci zamilujú
- Výnimočný motor posunie elektromobily vpred. Mercedes ukázal unikátny pohon, ktorý zamotá trh
-
- Vedci odhalili jedno z najväčších ložísk na planéte. Má hodnotu 1,5 bilióna dolárov
- Nová TV stanica ohromila Slovensko. Za pár dní ju videli státisíce, dostupná je takmer pre všetkých
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- Irán spustil pohromu z nebies: Každá druhá raketa nesie muníciu, ktorú zakázalo 100 štátov
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
NAJČÍTANEJŠIE ZO STARTITUP

Starý liek skrýva niečo, čo nikto nečakal. Pomáha znižovať „zlý“ cholesterol aj tuk v pečeni
PREMIUMCestovka ti musí vrátiť peniaze do 14 dní: Platiť to bude v konkrétnej situácii (NOVÉ PRAVIDLÁ)

Slováci ich jedia každý deň: 4 potraviny, ktoré by podľa odborníka mali zmiznúť z taniera

Nová päťeurovka bude o pár dní v obehu. Národná banka predstavila jej vizuál

