Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!
A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt javították. A 8,8-as súlyosságú hibát a Microsoft már júniusban orvosolta a Patch Tuesday keretében, és a Windows 10, a Windows 11 (egészen a 24H2 verzióig), valamint az összes támogatott Windows Server verzió érintett. Egy támadó képes lehet rávenni a célszámítógépet, hogy kapcsolódjon egy rosszindulatú SMB szerverhez, így jogosultságnövelésre vagy a hálózaton belüli mozgásra nyílhat lehetősége.

Lépj időben, mielőtt késő lenne

A CISA, az Egyesült Államok kiberbiztonsági szervezete minden szövetségi civil szervezetet kötelezett a javítások mihamarabbi telepítésére, vagy a sérülékeny rendszerek leállítására november 10-ig. Bár az utasítás hivatalosan csak kormányzati szervekre vonatkozik, minden vállalatot figyelmeztetnek: azonnal frissítsenek, mivel egyértelmű bizonyíték van arra, hogy a hibát aktívan kihasználják.

Nyaralás helyett folyamatos figyelem kell

A Microsoft nem adott ki hivatalos közleményt az aktív támadások részleteiről, de az, hogy a CISA a hibát a legveszélyesebb fenyegetések listájára tette, azt mutatja, hogy komoly bizonyítékokhoz jutottak. Az SMB protokoll minden vállalatnál alapvető, ezért a rendszergazdáknak ellenőrizniük kell, hogy a júniusi frissítés valóban felkerült minden szerverre és végpontra, különösen ügyelve a gyanús SMB-forgalomra. Érdemes minimalizálni a protokoll kitettségét, és szigorúan korlátozni a hozzáférést megbízhatatlan hálózatok felől.

További hibák a láthatáron

A CISA közben újabb négy súlyos sérülékenységet is felvett a legveszélyesebb hibák listájára, köztük az Oracle E-Business Suite egyik, CVE-2025-61884 kódú sebezhetőségét. Bár nem tudni, hogy ezt is aktívan kihasználták-e, a CISA riasztása alapján erre is van esély.

2025, adrienne, go.theregister.com alapján

  • Te mennyire tartod fontosnak, hogy mihamarabb telepítsd a biztonsági frissítéseket?
  • Ha te lennél IT-s, leállítanád a veszélyes rendszereket vagy inkább kockáztatnál?
  • Szerinted felelősségünk figyelni az ilyen hibákra, még ha nem is közvetlenül minket érintenek?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 11:30

Az ősi fadarabok titka: Odin szeme és eltávolítható nemi szervek

👀 Különös, 2600 éves, fából faragott emberalakokat találtak Roos Carr faluban, Kelet-Yorkshire partjainál...

MA 11:01

Az EA MI-vel gyorsítaná fel a játékkészítést

🚀 Az Electronic Arts (EA) összefogott a híres Stability AI céggel, amely a Stable Diffusion nevű mesterségesintelligencia-képalkotó eszközt fejlesztette...

MA 10:57

Az új Nike cipők: robotika a lábadon, agymanipuláció a talpad alatt

A Nike ismét felforgatja a cipőpiacot: legújabb fejlesztéseikkel nemcsak a lábadat, hanem az agyadat is turbófokozatra kapcsolhatod...

MA 10:50

Az MI rejtett elfogultsága miatt botrányos viták a vacsoraasztalnál

🥗 Az egyre szélesebb körben használt nagy nyelvi modellek (LLM-ek), mint például a GPT-5 vagy a Claude Sonnet, mind tartalmaznak valamilyen elfogultságot – és úgy tűnik, ez a „hiba” valójában beépített jellemzőjük...



MA 10:43

Az új Clippy visszatér: Mico, a Copilot MI-avatarja

💻 A Microsoft bemutatta a Copilot MI-asszisztens legújabb avatarját, Micót, aki kifejezetten emberszerű és személyesebb digitális társ...



MA 10:36

Az időzabáló YouTube Shorts végre leállítható

⏸ A YouTube nagy újdonsággal állt elő: ezentúl napi időkorlátot lehet beállítani a Shorts videók nézésére...

MA 10:29

Az új-mexikói őslények alapján nem volt dinoszaurusz-válság

👨‍🌎 Az újonnan meghatározott kormeghatározás alapján kiderült, hogy a legutolsó új-mexikói dinoszauruszok egészséges, sokféle és virágzó közösséget alkottak a kréta időszak végén...



MA 10:22

Az elképesztő kétszínű gyémánt: Botswana új csodája

💎 Egy egészen különleges, természetes gyémántot találtak nemrég Botswanában: a drágakő egyik fele rózsaszín, a másik átlátszó, és a súlya hihetetlen, 37,4 karát (7,5 gramm)...



MA 10:14

Az emberiség még mindig több szenet használ fel, mint valaha

2024-ben világszerte minden eddiginél több szenet égettek el, hiába fejlődnek a megújuló energiaforrások és folynak erőfeszítések a klímavédelem érdekében...



MA 10:07

Az újabb Microsoft-trükk: ideiglenes registry-hack az okoskártya-problémákra

🔑 A Microsoft az október 2025-ös Windows-frissítéssel több hibát is okozott, de a legkellemetlenebb következmény tudatos döntés eredménye: az okoskártyás hitelesítés szándékosan lett elrontva...

MA 10:01

Az olvadásnak ellenálló szuperötvözet forradalmasíthatja a hajtóműveket

Az iparban kulcsfontosságúak a magas hőmérsékletnek ellenálló fémek – gondoljunk csak a repülőgépmotorokra, gázturbinákra vagy akár a röntgenrendszerekre...

MA 09:57

Az ukrán segélyszervezetekre vadásznak hamis CAPTCHA-val

Egyetlen nap alatt próbáltak lecsapni ukrán kormányzati dolgozókra és a háborús segélymunkában fontos szervezetekre, köztük a Vöröskeresztre, az UNICEF-re és számos civil szervezetre...



MA 09:50

Az OpenAI felvásárolta a Mac automatizálás új ászát

Az OpenAI legújabb lépéseként felvásárolta a Software Applications Incorporated céget, amely korábban az iOS-en nagy sikert arató Workflows alkalmazást fejlesztette, mielőtt azt az Apple 2017-ben megvásárolta, és Parancsok (Shortcuts) néven fejlesztette tovább...

MA 09:44

Az algoritmusok titokban árat emelnek, amikor a mesterséges intelligencia önállóan drágít

💰 Az elmúlt évtizedben egyre több gazdasági területen jelentek meg a tanuló algoritmusok, amelyek folyamatosan és automatikusan alakítják az árakat a piac állapotához igazodva...



MA 09:36

Az európai űripar óriást épít: jön az űr-MI5?

Európa három legnagyobb űripari vállalata, az Airbus, a Leonardo és a Thales összefogott, hogy létrehozzanak egy egyesített űripari óriást...



MA 09:29

Az MI-oldalsáv trükkjei: komoly veszélyben a böngészők

Az OpenAI Atlas és a Perplexity Comet böngészőkben súlyos biztonsági résekre derült fény: egyes kártékony bővítmények képesek megtévesztő MI-oldalsávot megjeleníteni az eredeti felett, így a felhasználók veszélyes utasításokat követhetnek anélkül, hogy észrevennék a csalást...



MA 09:22

Az óriási Reddit-per: MI-cégek az aranybánya körül

💰 A Reddit pert indított a Perplexity nevű MI-cég, valamint három másik vállalat ellen, mert szerintük ezek ipari méretekben és jogtalanul gyűjtöttek össze több millió felhasználói hozzászólást kereskedelmi célból...

MA 09:16

Öt új alvásprofil segíthet felismerni a mentális betegségek előjeleit

Érdemes kiemelni, hogy a jó alvás nem csupán a mennyiségtől vagy az éjszaka zavartalanságától függ...