Az újabb Windows-biztonsági rés mindenkit veszélybe sodorhat

Az újabb Windows-biztonsági rés mindenkit veszélybe sodorhat
A kibervédelmi szakértők szerint egy súlyos Windows SMB-sérülékenységet már aktívan kihasználnak hackerek, amellyel rendszergazdai jogokat szerezhetnek a még nem frissített gépeken. Az érintett biztonsági rés minden Windows Server, Windows 10 és a Windows 11 24H2 előtti verziót veszélyeztet.

Riasztás: gyenge hozzáférés-ellenőrzés

A sérülékenységet júniusban azonosították, és hibás hozzáférés-ellenőrzésből ered. Egy támadó könnyedén ráveheti az áldozatot, hogy egy rosszindulatú SMB-szerverhez kapcsolódjon, amely ilyenkor átveheti az irányítást a kommunikációs protokoll felett. Egy speciálisan megírt szkripttel a támadó elérheti, hogy az áldozat gépe hitelesítse magát, így könnyedén jogosultságot szerezhet a rendszer teljes vezérléséhez.

Azonnali frissítést sürgetnek

Mivel a sérülékenység már nyilvánosságra került a javítás megjelenése előtt, a CISA felszólította a szövetségi szervezeteket, hogy november 10-ig telepítsék a frissítést, de erősen ajánlja a gyors javítást minden magáncég számára is. Egy ilyen típusú sebezhetőség komoly kockázatot jelent, ezért mindenkinek ajánlott az operációs rendszer azonnali frissítése.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...

MA 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...



MA 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...



MA 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..

MA 18:58

Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával...



MA 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...

MA 18:01

Az Oura új alkalmazása forradalmasítja az egészségkövetést

Az Oura teljesen megújította hivatalos alkalmazását, amely most letisztultabb, személyre szabottabb élményt és részletesebb egészségügyi betekintést kínál...



MA 17:59

Az MI-kódmester mostantól iOS-en és weben is tarol

Az Anthropic nagy dobása, a Claude Code mostantól nemcsak asztali gépen, hanem iOS-en és weben is elérhető...

MA 17:30

Az NSO végleg elveszítette a csatát a WhatsApp ellen

Egy amerikai szövetségi bíró végleg megtiltotta az NSO-nak, hogy Pegasus kémprogramját a WhatsApp felhasználói ellen alkalmazza...



MA 17:01

Az Epic-ügy újabb fordulata: A Google csak október 29-ig húzza

Két nappal az eredeti határidő előtt mind a Google, mind az Epic Games közösen kérte, hogy még egy hétig halasszák el az MI-történelem egyik legfontosabb jogi döntésének életbe lépését...

MA 16:59

A Teams most már figyeli az irodai jelenlétedet

Mostantól minden Microsoft Teams-felhasználónak érdemes résen lennie: egy új frissítésnek köszönhetően a platform automatikusan jelzi a főnöködnek, ha bent vagy az irodában...



MA 16:29

Az agy már évek óta károsodik, mire kiderül a szklerózis multiplex

💡 A szklerózis multiplex (SM) tünetei mögött az agyban már évekkel korábban csendben elindul a pusztítás, mire valakinél diagnosztizálják a betegséget...



MA 16:02

Az OpenAI új hálózata megingathatja a TikTok uralmát

🚀 Szeptember 30-án indult útjára az OpenAI Sora nevű közösségi videóalkalmazása, amelyet a Sora 2 nevű videógeneráló modell működtet...

MA 15:59

Az okosszemüveg újra látást ad a vakoknak

👓 Egy forradalmi szemimplantátumnak és okosszemüvegnek köszönhetően több tucat időskori makuladegenerációban (AMD) szenvedő beteg visszanyerte központi látásának egy részét...



MA 15:30

Új életforrásra bukkantak az Északi-sark jege alatt

Az olvadó sarkvidéki jég alatt rejtett világ tárul fel: eddig ismeretlen nitrogénkötő baktériumok élnek a jégréteg alatt, amelyek nitrogénnel gazdagítják az óceánt...



MA 15:01

Az ágyi poloska a Google pénzét sem ismeri

A Google New York-i irodája most valódi poloskatámadást élt át, amin semmilyen technológiai varázslat vagy pénz nem segített...



MA 14:59

Az Apple újabb csúcsa: így ugrasztotta meg a tőzsdét

📈 Az Apple hétfői, 4%-os emelkedése feldobta az egész amerikai tőzsdét: a Dow Jones 1,12%-kal, az S&P 500 1,07%-kal, a Nasdaq pedig 1,37%-kal zárt magasabban...



MA 14:30

Az irodai poloska: a Google újabb nyűgje New Yorkban

🐝 A Google New York-i Chelsea kampuszán ágyi poloskák lepték el az irodákat, emiatt a dolgozók kénytelenek voltak otthonról dolgozni, amíg a szakemberek megszabadították az épületet a hívatlan vendégektől...