Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik

Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik
Egy súlyos, 9,8-as, kritikus besorolású sérülékenységet fedeztek fel a Windows Server Update Services (WSUS) rendszerében, amely a 2012 és 2025 között kiadott verziókat is érinti. Kormányzati szervek és kiberbiztonsági szakértők már arra figyelmeztetnek, hogy a hackerek aktívan ki is használják a hibát. Miközben a Microsoft sürgősségi, majd egy második javítást adott ki, a problémát még mindig nem sikerült teljesen orvosolni.

Veszélyben a Windows-szerverek

A sebezhetőség lényege: ha egy támadó speciálisan összeállított kéréssel célozza a sérülékeny WSUS-rendszert, teljes hozzáférést szerezhet – akár a teljes szervert is átveheti. Ehhez nincs szükség bejelentkezésre, és már egyetlen támadás is elegendő lehet a sikerhez. A hiba alapja, hogy a rendszer nem megbízható adatokat dolgoz fel megfelelő ellenőrzés nélkül.

Nem hagyható figyelmen kívül, hogy azok a szerverek, ahol nincs engedélyezve a WSUS-szerepkör, nem érintettek, ám az online működő, frissítetlen WSUS-szerverek valószínűleg már kompromittálódtak is.

Hiányos javítás, hatékony támadások

Kevin Beaumont biztonsági kutató laboratóriumi környezetben igazolta, hogy távoli kódvégrehajtás után akár rosszindulatú frissítéseket is lehet küldeni az ügyfeleknek. Például beállítható, hogy a kliensek azonnal vagy előre meghatározott időpontban telepítsék a káros frissítést. Ennek ellenére a Microsoft hivatalosan továbbra sem ismeri el, hogy aktív támadások folynának, és az adatbázis szerint még nincs nyilvános káros kód, bár ezt valószínűleg hamarosan módosítaniuk kell.

Tényleges veszély: célkeresztben az érzékeny rendszerek

A Huntress és a watchTowr kiberbiztonsági cégek egyaránt figyelmeztetnek: a támadók PowerShell- és HTTP worker-folyamatokat használva szerverekről érzékeny adatokat, hálózati és felhasználói információkat gyűjtenek, majd ezeket proxyhálózaton keresztül továbbítják. A hibát egyelőre főként azok tudják kihasználni, akik nyilvánosan elérhetővé tették a WSUS-portjaikat (8530/TCP, 8531/TCP), bár szerencsére ez ritka.

Mindezek alapján megállapítható, hogy bár globális támadási hullám nem indult, ahol a WSUS sérülékeny és az internet felé nyitott, ott most is nagy a veszély. A szakértők szerint ráadásul több mint 8000 érzékeny szervezet lehet érintett, köztük elsődleges célpontnak számító nagyvállalatok és intézmények is.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 08:48

Akik mernek nemet mondani az MI-re

A technológiai iparág eláraszt minket a mesterséges intelligenciával, mégis sokan tudatosan távol tartják magukat az MI-eszközöktől...



MA 08:41

Ennyiért már aranyárban veszed az MSI Titan 18-at

Miért kerül közel 2,1 millió forintba (5 699,99 USD) egy gamer laptop?..



MA 08:25

Az olcsó kínai robot, amely táncolni is tud

🤖 Egy kínai startup, a Noetix Robotics bemutatta a Bumi nevű humanoid robotját, amelyet a fogyasztóknak és oktatási intézményeknek szánt...



MA 08:09

Ötmilliárd forintból fedezik fel az emberi test hatodik érzékét

🧠 A tested mélyén folyamatos információáramlás zajlik, amely figyeli a légzést, a szívverést, az emésztést és az immunrendszer működését...

MA 08:02

Leállt az internet, Taylor Swift milliárdokat mentett, őrült hetet zárt a techpiac

A héten a technológiai óriáscégek vagy nyílt válságban égtek, vagy a jövő ragyogó ígéretével kecsegtettek, ahol a gépek már nálunk is okosabbak...



MA 07:58

Mindig új társakat teremtünk, sosem vagyunk egyedül?

Az utóbbi években ismét népszerű lett a Frankenstein-téma a filmekben, különösen a magány és a társas kapcsolatok keresésének ábrázolásában...

MA 07:49

A legveszélyesebb MI-böngészői biztonsági rések, amikről mindenkinek tudnia kell

🚨 Az MI-alapú webböngészők, mint a Comet és a ChatGPT Atlas, új frontot nyitnak az interneten, és komolyan kikezdik a jelenleg népszerű Chrome egyeduralmát...

MA 07:41

Az amerikai MI-farmok gyorsabban kerülnek áramra

⚡ Az amerikai kormány új lépéseket tesz annak érdekében, hogy a nagy adatközpontok – köztük az MI-farmok – sokkal hamarabb kapcsolódhassanak az országos áramhálózatra...



MA 07:32

Az igazi képernyőfüggők: az idősek

A tinédzserkor digitális szokásai mára az időskort is átalakítják. Nagy-Britanniában a Nemzeti Játékfüggőségi Központ korábban főleg fiatalokat fogadott, de az utóbbi időben egyre több idősebb páciens is megjelent náluk...

MA 07:24

Az MI Doritos-zacskót nézett fegyvernek, diákot bilincseltek meg

Egy balul sikerült MI-algoritmus miatt nagy ijedtség lett úrrá egy amerikai középiskola környékén, amikor egy rendszer tévesen riasztotta a rendőröket fegyveres támadás veszélye miatt...



MA 07:17

Az önkiszolgáló jelszó-visszaállítás olcsóbbá teszi az IT-munkát

🔐 A jelszó-visszaállítás mindenki számára ismerős helyzet – elfelejtünk egy kódot, vagy épp biztonsági okokból van szükség az újraállításra...



APP
MA 07:13

APPok, Amik Ingyenesek MA, 10/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TOM: The Organised Method (iPhone/iPad)A TOM App Gemma Bray, a The Organised Method alapítójának fejlesztése, mely hatékony segítséget nyújt a mindennapi teendők rendszerezésében...

MA 07:09

Az MI-csevegőbotok mindenre bólogatnak – veszélyesebb, mint hinnéd

A Stanford, a Harvard és más egyetemek kutatói megerősítették: a legnépszerűbb MI-alapú csevegőbotok sokszor kritika nélkül helyeselnek az embereknek, jóval gyakrabban, mint maguk a felhasználók egymásnak...

MA 07:01

Az új MI-eszköz végre megjósolja a járványcsúcsot?

Egy járvány idején minden kórházigazgató és döntéshozó számára az egyik legnehezebb kérdés, hogy mikor tetőzik a fertőzés, mennyi betegre kell egyszerre felkészülni, és meddig tart ez a nyomás...

szombat 22:59

Mi tizedelte meg igazán Napóleon hadseregét

1812-ben Napóleon Moszkva bevételére indult, de az orosz tél, az éhínség és a betegségek együttesen szinte teljesen megsemmisítették seregét...



szombat 22:30

Az MI-guru most az agyadba hallgatna bele

🗣 Sam Altman, az OpenAI vezetője újabb nagy dobásra készül: Merge Labs nevű startupjával azon dolgozik, hogy hanghullámok segítségével olvasson az emberi agyban, mindezt műtéti beavatkozás nélkül...

szombat 22:01

Élesztősejtekből szupernövénygyárat csinálnak

A Kaliforniai Egyetem kutatói új módszert találtak, amellyel az élesztősejtek sokkal hatékonyabban tudnak értékes növényi vegyületeket előállítani...



szombat 21:59

A rostokból az emésztőrendszered több kalóriát is kinyerhet

Testünk bélrendszerében egy rejtett világ működik: milliárdnyi mikroba segít a táplálék feldolgozásában, ám egy különös szereplő mind közül kiemelkedik...