Microsoft priznal vážnu bezpečnostnú chybu Windows 7. Opraviť ju nemieni
Prehliadač Internet Explorer obsahuje vážnu bezpečnostnú chybu, ktorú už zneužili hackeri pri reálnych útokoch. Microsoft o probléme vie, no zdá sa, že s opravou sa príliš neponáhľa. Chyba bola pritom odhalená len pár dní po ukončení podpory pre Windows 7, no týka sa aj ďalších iných verzií systému s prehliadačom IE, informuje Betanews.
Hoci teda Microsoft o bezpečnostnej diere vie, nie je jasné, kedy a pre ktorých používateľov poskytne záplatu. Jadrom problému je to, ako Internet Explorer narába s pamäťou, čo môže útočník využiť aj pri spustení škodlivého kódu na diaľku. Presné detaily doterajších útokov ale nie sú známe.
Zraniteľnosť, označená Microsoftom ako „CVE-2020-0674“, bola odhalená krátko po tom, ako spoločnosť oficiálne ukončila podporu a tým aj vydávanie aktualizácií pre Windows 7. S odhalením tejto bezpečnostnej chyby sa teda naskytá otázka, pre koho spoločnosť prinesie opravu? Zneužitie problému pri skutočných útokoch ako prví potvrdili bezpečnostní výskumníci z čínskej firmy Qihoo 360.
Zatiaľ nie je jasné, ako tieto útoky prebiehajú, na koho sú cielené a ako dokážu útočníci chybu zneužiť. Kvôli ukončeniu podpory Windowsu 7 sa však záplaty bežní používatelia zrejme vôbec nedočkajú. Internet Explorer mal ešte koncom minulého roka stále 1,57 % podiel na trhu. Pre porovnanie, Edge (pôvodná verzia) získal 2,06 %. Tento archaický prehliadač teda naďalej využíva množstvo používateľov.
Vážna chyba v Internet Explorer ohrozuje mnohé verzie Windowsu. Záplata má byť na ceste
Problém sa týka aj ďalších desktopových verzií, medzi ktoré patrí Windows 8.1, Windows 10, ale aj Windows Server 2008 a 2012. Mnohí používatelia pritom zrejme ostanú bez záplaty a bezpečnostnú aktualizáciu Microsoft s najväčšou pravdepodobnosťou prinesie len pre tých, ktorí si pri Windowse 7 zaplatili predĺžení podporu v programe Extrented Security Updates.
Pripomeňme len, že každý rok takejto podpory stojí 2-násobne viac ako predošlý. Za prvý si teda spoločnosti zaplatia 50 dolárov za licenciu, v druhom roku je to 100 dolárov a v treťom až 200 dolárov.

Nenechaj si ujsť
Windows má závažnú bezpečnostnú chybu už od roku 1996. Microsoft o nej mlčal
Hoci Microsoft na odstavenie podpory upozorňoval, je možné, že v budúcnosti ešte zmení svoje rozhodnutie. Podobná chyba pritom prednedávnom postihla aj prehliadač Mozilla Firefox, ktorý však už dostal opravnú aktualizáciu, informuje ZDNet. Microsoft pritom chybu popísal ako problém s pamäťou v skriptovacom engine IE, ktorý spracováva JavaScript kód.
Chyba je ale zrejme dostatočne závažná, ak na ňu upozorňuje aj americká vládna jednotka pre kybernetickú bezpečnosť. Microsoft pritom pre TechCrunch potvrdil, že si je vedomý cielených útokov, ktoré sa odohrali a na oprave chyby pracuje.

Aktualizácia však zrejme nepríde skôr ako 11. februára. Bližšie detaily zraniteľnosti spoločnosť nezverejnila. Potvrdenie pripravovanej opravy chyby je pozitívnou správou pre používateľov podporovaných verzií Windowsu, no v neistote ostávajú práve bežní používatelia Windowsu 7.
Ak ale Microsoft vydá patch pre platiacich klientov, mohol by ho časom poskytnúť aj pre ostatných. V každom prípade je ale dostupné aj riešenie z tretej strany. 0patch totiž chybu rieši vlastným spôsobom a pre všetkých používateľov. Spoločnosť sa navyše rozhodla vydávať malé záplaty pre nepodporovaný Windows 7 počas najbližších 3 rokov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Taliani testujú odvážnu vec. Tento laser má dokázať niečo, čo zatiaľ nikto iný nedokázal

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov
NAJČÍTANEJŠIE ZO STARTITUP

Dlhodobá PN-ka odhalila podozrenia na úrade v Žiline. Prípad už rieši kriminálka
PREMIUMPrvá výplata môže ovplyvniť tvoju budúcnosť: Finančný expert radí systém 10–20–30–40, ktorý buduje bohatstvo

Viac ako 150 nakazených. Taliansky región sa pasuje s epidémiou, hygienici varujú pred vyhľadávanými jedlami

Festival Rock Pod Kameňom v rozklade: Svetové hviezdy rušia účasť, organizátori bojujú o záchranu podujatia

Boris Susko dostal tvrdú ranu od Najvyššieho súdu: Jeho mimoriadny krok zmietli zo stola
- 24 hod
- 48 hod
- 7 dní
-
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Nestíhajú ju vyrábať. Nová elektrická Kia vyvolala celosvetový ošiaľ, musia ju limitovať
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Spaľováky nemali šancu: EV od Fordu s výkonom 1400 koní pokorilo legendárne preteky
-
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- Nestíhajú ju vyrábať. Nová elektrická Kia vyvolala celosvetový ošiaľ, musia ju limitovať
- Vedci jasajú. Nová polovodičová batéria vyriešila kritický problém elektromobilov
-
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
Ruský export ropných produktov sa prepadol. Doplatil na útoky aj stratu európskeho trhu
Slovensko posúva dopredu jeden z najväčších energetických projektov
Veľký mýtus o elektromobiloch dostáva ďalšiu trhlinu. Batérie zvládajú aj státisíce kilometrov
Nový poplatok môže zasiahnuť hit medzi Slovákmi. Mnohí zvažujú obmedzenie nákupov
Známa slovenská tvár mieri na streamovaciu službu. Táto platforma ukáže jeho kontroverznú výpravu
Intel pokračuje v návrate medzi elitu veľkolepým plánom. Pomôcť mu má partnerstvo s Applom
Volkswagen pokračuje v masívnom prepúšťaní. Do roku 2030 to schytá až 50 000 ľudí
NAJČÍTANEJŠIE ZO STARTITUP

Dlhodobá PN-ka odhalila podozrenia na úrade v Žiline. Prípad už rieši kriminálka
PREMIUMPrvá výplata môže ovplyvniť tvoju budúcnosť: Finančný expert radí systém 10–20–30–40, ktorý buduje bohatstvo

Viac ako 150 nakazených. Taliansky región sa pasuje s epidémiou, hygienici varujú pred vyhľadávanými jedlami

Festival Rock Pod Kameňom v rozklade: Svetové hviezdy rušia účasť, organizátori bojujú o záchranu podujatia

