Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik

Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik
Egy súlyos, 9,8-as, kritikus besorolású sérülékenységet fedeztek fel a Windows Server Update Services (WSUS) rendszerében, amely a 2012 és 2025 között kiadott verziókat is érinti. Kormányzati szervek és kiberbiztonsági szakértők már arra figyelmeztetnek, hogy a hackerek aktívan ki is használják a hibát. Miközben a Microsoft sürgősségi, majd egy második javítást adott ki, a problémát még mindig nem sikerült teljesen orvosolni.

Veszélyben a Windows-szerverek

A sebezhetőség lényege: ha egy támadó speciálisan összeállított kéréssel célozza a sérülékeny WSUS-rendszert, teljes hozzáférést szerezhet – akár a teljes szervert is átveheti. Ehhez nincs szükség bejelentkezésre, és már egyetlen támadás is elegendő lehet a sikerhez. A hiba alapja, hogy a rendszer nem megbízható adatokat dolgoz fel megfelelő ellenőrzés nélkül.

Nem hagyható figyelmen kívül, hogy azok a szerverek, ahol nincs engedélyezve a WSUS-szerepkör, nem érintettek, ám az online működő, frissítetlen WSUS-szerverek valószínűleg már kompromittálódtak is.

Hiányos javítás, hatékony támadások

Kevin Beaumont biztonsági kutató laboratóriumi környezetben igazolta, hogy távoli kódvégrehajtás után akár rosszindulatú frissítéseket is lehet küldeni az ügyfeleknek. Például beállítható, hogy a kliensek azonnal vagy előre meghatározott időpontban telepítsék a káros frissítést. Ennek ellenére a Microsoft hivatalosan továbbra sem ismeri el, hogy aktív támadások folynának, és az adatbázis szerint még nincs nyilvános káros kód, bár ezt valószínűleg hamarosan módosítaniuk kell.

Tényleges veszély: célkeresztben az érzékeny rendszerek

A Huntress és a watchTowr kiberbiztonsági cégek egyaránt figyelmeztetnek: a támadók PowerShell- és HTTP worker-folyamatokat használva szerverekről érzékeny adatokat, hálózati és felhasználói információkat gyűjtenek, majd ezeket proxyhálózaton keresztül továbbítják. A hibát egyelőre főként azok tudják kihasználni, akik nyilvánosan elérhetővé tették a WSUS-portjaikat (8530/TCP, 8531/TCP), bár szerencsére ez ritka.

Mindezek alapján megállapítható, hogy bár globális támadási hullám nem indult, ahol a WSUS sérülékeny és az internet felé nyitott, ott most is nagy a veszély. A szakértők szerint ráadásul több mint 8000 érzékeny szervezet lehet érintett, köztük elsődleges célpontnak számító nagyvállalatok és intézmények is.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 06:04

Az új Ring Outdoor Cam Pro 4K-t kínál, csillagászati áron

A Ring neve mára összeforrt az otthoni videókapucsengőkkel, de a vállalat nemcsak ezekre épít...

vasárnap 20:50

A szuperviharok mikroműanyag-záport zúdítanak a szárazföldre

🌧 Érdemes megvizsgálni, hogy a trópusi viharok, például a tájfunok, hurrikánok és ciklonok nem csupán az emberiség egyik legpusztítóbb időjárási jelenségei, hanem rendkívül hatékony szállítói is lehetnek egy másik, alábecsült veszélyforrásnak: a mikroműanyagoknak...

vasárnap 20:34

Az új Rivian-terv: fordulópont vagy Tesla-verés?

Rivian, a Tesla egyik legnagyobb kihívója az elektromos autók piacán, új stratégiával igyekszik szintet lépni és megerősíteni pozícióját a megváltozott politikai környezetben...

vasárnap 20:18

A római önjavító beton titka: új csodák Pompejiből

🧱 Senki sem várta volna, hogy egy kétezer éves építkezési helyszín Pompeii-ben teljesen átírja mindazt, amit eddig a római beton előállításáról tudtunk...

vasárnap 20:02

Az Indus-völgyi civilizációt évtizedes aszályok döntötték romba

💧 Az Indus-völgyi civilizáció, az egyik legkorábbi városi társadalom, fokozatos eltűnését évszázadokon át tartó aszályok okozták...

vasárnap 19:50

A véres Csendes éj visszatér: Mikulás lemészárolja a nácikat

🥳 1984-ben a Csendes éj, halálos éj (Silent Night, Deadly Night) című karácsonyi slasher-film jóval nagyobb botrányt kavart, mint amekkora sikert aratott...

vasárnap 19:34

A bélrendszer titkos fegyvere az elhízás és a cukorbetegség ellen

A Harvard Egyetem kutatócsoportja merőben új összefüggéseket talált az elhízás és a 2-es típusú cukorbetegség kialakulásával kapcsolatban: a bélbaktériumok által termelt anyagcsere-termékek alapjaiban befolyásolják, hogy a test hogyan kezeli az energiát...

vasárnap 19:17

A ServiceNow történetének legnagyobb fogása lehet az Armis

💰 A ServiceNow szoftvercég 2 500 milliárd forintos (7 milliárd dolláros) ügyletben tárgyal az Armis nevű kiberbiztonsági startup felvásárlásáról...

vasárnap 19:02

A Végítélet-gleccser megremeg: közeleg a jégapokalipszis?

Antarktisz délnyugati peremén, a Thwaites-gleccser, más néven a Végítélet-gleccser, környezetében eddig soha nem látott mértékben jelentkeznek jégből eredő földrengések...

vasárnap 18:50

Az ultrarövid lézerek forradalma: molekulák titkos kézfogása leleplezve

🔬 Egy lényeges szempont, hogy az élő sejteken belül a folyadékok szerkezete hihetetlenül összetett...

vasárnap 18:33

A sejtek összetapadásának ősi titkai: a talin színre lép

🧠 Az állati sejtek – így az emberi sejtek is – különösen erősen képesek hozzátapadni a környezetükhöz, ami lehetővé teszi, hogy bonyolultabb szövetek és szervek alakuljanak ki...

vasárnap 18:18

Az MI szándékosan elrontja a képeit – és beválik

Az MI-alapú képgenerátorok meglepő irányt vettek: egyre valósághűbb hamisítványokat készítenek, méghozzá úgy, hogy szándékosan rontanak a képminőségen...

vasárnap 17:50

A lélek jégtánca: halálos verseny a Déli-sarkért

❄ Különösen igaz ez akkor, ha a világ utolsó ismeretlen kontinensét akarja valaki meghódítani...

vasárnap 17:35

Az önálló Hayley Williams: új fejezet, határtalan szabadság

🎶 Augusztusban Hayley Williams, a Paramore frontembere váratlanul 17 új dalt dobott piacra, ezzel valósággal felrobbantva a popzenei palettát...

vasárnap 17:17

Az új Pop!_OS és COSMIC forradalmasítja a Linux-élményt

Az amerikai System76 kiadta a COSMIC asztali környezet első stabil verzióját, amelyet kifejezetten Linux-rendszerekhez fejlesztett...

vasárnap 17:01

Az élet csodaszép: három időtálló pénzügyi tanulság ma is

😊 Karácsonykor sokan nosztalgiával nézik újra a klasszikus Az élet csodaszép (It’s a Wonderful Life) című filmet...

vasárnap 16:50

Az amerikai diákhitel csapdája: fizetsz, de miért is?

💰 Sok egyetemista és volt diák az Egyesült Államokban jóval többet fizet vissza diákhitelére, mint amennyit feltétlenül szükséges lenne – pusztán azért, mert nem ismerik a számukra elérhető könnyítési programokat...

vasárnap 16:34

Az élő fosszília: feltárult a vámpírtintahal genetikai kódja

🐙 Különösen igaz ez akkor, ha a mélytenger rejtélyes élőlényeiről van szó, amelyek évmilliók óta alig változtak – ilyen a vámpírtintahal (Vampyroteuthis infernalis) is...

vasárnap 16:17

A Time az MI-építészeket választotta az Év Embereinek

A Time magazin idei címlapján az MI korszakának kulcsszereplői, az úgynevezett MI-építészek szerepelnek, akik sorsfordító módon formálják át a világot...