Тази седмица Microsoft издаде редовния пакет с обновления за Windows и свързаните с операционната система продукт в обемисто издание на Patch Tuesday. Ден след това обаче се разбра, че компанията не е успяла да включи в този пакет кръпка за критична дупка в мрежовия протокол SMB, версия 3. За пропуска разбрахме не от самите Microsoft, а от Fortinet и Cisco, партньори на компанията в инсайдърска програма, по която Microsoft споделя подробности за издаваните от компанията обновления и уязвимостите, покривани от тях.
Изтичането на тази информация принуди Microsoft да издаде специален бюлетин, разкриващ проблема и начините за неговото избягване. А днес компанията заслужава похвала, защото издаде и кръпка за уязвимостта.
CVE-2020-0796 е уязвимост, която засяга начина, по който SMBv3 обработва някои определени заявки. Атакуващата страна, която успее да експлоатира проблема може да получи пълен контрол над системата и да изпълни зловреден код към нея по отдалечен път в контекста на активното приложение. Уязвими на проблема са новите десктоп и сървърни версии на Windows.
Новината за CVE-2020-0796 събуди стари кошмари в мнозина – масовото инфектиране на компютри по цял свят от 2017 с криптовируса WannaCry. Отново SMB, само че първата версия, беше основния виновник за това. Както обаче подчертават специалисти, има една съществена разлика тук. През 2017, атаките бяха проведени, след като в Интернет изтекоха експлойти за дупката ETERNALBLUE и DoublePulsar – кибероръжия, откраднати от арсенала на Агенцията за национална сигурност на САЩ (АНС). А сега това, което ви остава да направите като Windows потребители е просто да наложите обновлението.
Защо е важно това? Защото, първо в Интернет се появиха скенери, с които хакери могат да търсят и открият уязвими машини. И второ, Поне една компания – Kryptos Logic – потвърди, че е създала PoC (proof-of-concept) код, който валидира и експлоатира проблема. И това надали ще остане единствения експлойт в Интернет. Може да изчакате обновлението, ако още не е достигнало до вас, да го инсталирате ръчно или ако в момента е невъзможно да бъде наложено, да последвате инструкциите на Microsoft от споменатия бюлетин.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















