Našťastie tvorca systému už vydal záplatu.
Výskumníkom sa podarilo pomerne nedávno objaviť novú zraniteľnosť v systémoch Windows, ktorá sa dostala do kategórie - Kritické. Závažnosť chyby je na úrovni zraniteľnosti EternalBlue, ktorá umožnila hackerom spustiť ransomware - WannaCry, ktorý sa postaral v roku 2017 o vypnutie väčšiny počítačových sietí po svete. Nová zraniteľnosť dostala názov - CVE-2022-37958. Chyba v systéme umožňuje spúšťať rôzne exploity, bez potreby interakcie používateľa počítača a overenia. Vďaka tomu je napríklad možné použiť počítačový vírus na samo-replikovanie sa. Lenže zraniteľnosť je v tomto prípade ešte závažnejšia, nakoľko končí podobnosť s EternalBlue.
Chyba CVE-2022-37958 je zneužiteľná v oveľa širšom zábere internetových protokolov, vďaka čomu ponúka hackerom oveľa väčšiu flexibilitu pri útokoch na počítačové siete. Útočník totiž môže spustiť zraniteľnosť prostredníctvom akéhokoľvek aplikačného protokolu v systémoch Windows. Chyba sa nachádza v SPNEGO Extended Negotiation, presnejšie v bezpečnostnom mechanizme známom ako NEGOEX. Tento protokol umožňuje dohodnutie si overenia prostriedkov medzi klientom a serverom. Našťastie chyba bola pomerne skoro objavená a spoločnosť Microsoft už vydala záplatu pred troma mesiacmi, v rámci "pach tuesday".
Zdroj: ArsTechnica,

Pridať nový komentár