Napadi

Na OS Windows našli kritično ranljivost, čimprej namestite popravke!

B.K./STA
16. 4. 2019, 14.46
Posodobljeno: 16. 4. 2019, 14.47
Deli članek:

Avtomatizirane tehnologije družbe Kaspersky Lab so zaznale prej neznano ranljivost operacijskega sistema Microsoft Windows, ki jo je izkoristila neznana kriminalna skupina s poskusom pridobitve popolnega nadzora nad napravo, so sporočili iz družbe. Napad je bil usmerjen na jedro operacijskega sistema prek stranskih vrat.

Reuters
Fotografija je simbolična.

Zlonamerna programska oprema, ki vzpostavi stranska vrata - ta so nastala iz osnovnega elementa operacijskega sistema Windows - je zelo nevarna. Napadalcem namreč omogoča neopazen nadzor okuženih naprav, so sporočili iz Kaspersky Laba.

Takšno povečanje posebnih pravic tretje osebe je sicer težko skriti pred varnostnimi rešitvami, a ima omenjena zlonamerna programska oprema z izkoriščanjem prej neznane sistemske luknje znatno več možnosti, da deluje neopaženo. Običajne varnostne rešitve namreč ne morejo prepoznati okužbe sistema in tako ne morejo zaščiti uporabnika pred grožnjo, ki jo je šele treba prepoznati, so pojasnili.

V konkretnem primeru napada se je po zagonu izvršljive zlonamerne datoteke začela namestitev zlonamerne programske opreme. Slednja je z okužbo izkoristila ranljivost in uspela pridobiti posebne pravice za uspešen obstanek na napravi žrtve. Nato je sprožila vzpostavitev stranskih vrat prek uporabe zakonitega elementa operacijskega sistema Windows.

To je omogočilo napadalcem, da so se izognili zaznavi, s čimer so prihranili čas pri pisanju kode za zlonamerna orodja. Zlonamerna programska oprema je nato prenesla še druga stranska vrata prek priljubljene zakonite storitve za shranjevanje besedil, s čimer so kriminalci pridobili popoln nadzor nad okuženim sistemom.

Podatke o ranljivosti je Kaspersky Lab posredoval Microsoftu, ki jo je že odpravil. Uporabnikom svetuje, naj čim prej namestijo Microsoftove popravke ugotovljenih ranljivosti in tudi sicer skrbijo za čim pogostejše posodobitve programske opreme.

Estrada

SanjskaPoroka-clanek-svet
Last minute Sanjska poroka

Glasovanje: Kdo si zasluži 'Last minute Sanjsko poroko'?

Moamer Kasumović
Šok v BiH

Znani bosanski igralec Moamer Kasumović obsojen zaradi spolnega napada na mladoletnika

tisti dnevi v mesecu
Podkast

Video: Tisti dnevi v mesecu v drugi sezoni še bolj pikantni in žgečkljivi

Blaž Švab, Jasna Kuljaj, Z Jasno in glasno
Z Jasno in glasno

Kaj si Blaž Švab misli o velikem hitu poletja, pesmi Brajde

Sophia Loren
Jubilej

Diva Sophia Loren slavi že 90 let: Iz revščine v Hollywood

Kesha
Nihče ne želi imeti opravka z njim

Pevka Kesha zaradi tega incidenta preoblikovala besedilo

Zanimivosti

ciper_2
Ciper

Vse izgleda kot pred 50 leti

supet-luna, sankt-peterburg
Mini luna

Zemlja bo za kratek čas dobila še eno luno

HUAWEI Watch GT 5-6
Zanimivosti

Vau! Huawei predstavil nove naprave!

IMG_2113
Mednarodni festival

Speculum Artium 2024: Kjer se srečajo umetnost, znanost in virtualna resničnost

cryptocoin, kriptovaluta, mining, rudarjenje, kripto
Zanimivosti

Najboljši načrt za zaslužek s kriptovalutami: CrytocoinMiner vam omogoča zaslužek vsak dan

kovanec
Izjemno redka zbirka

Po stotih letih začeli s prodajo kovancev "kralja masla", za enega iztržili 1,2 milijona evrov