Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!
A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt javították. A 8,8-as súlyosságú hibát a Microsoft már júniusban orvosolta a Patch Tuesday keretében, és a Windows 10, a Windows 11 (egészen a 24H2 verzióig), valamint az összes támogatott Windows Server verzió érintett. Egy támadó képes lehet rávenni a célszámítógépet, hogy kapcsolódjon egy rosszindulatú SMB szerverhez, így jogosultságnövelésre vagy a hálózaton belüli mozgásra nyílhat lehetősége.

Lépj időben, mielőtt késő lenne

A CISA, az Egyesült Államok kiberbiztonsági szervezete minden szövetségi civil szervezetet kötelezett a javítások mihamarabbi telepítésére, vagy a sérülékeny rendszerek leállítására november 10-ig. Bár az utasítás hivatalosan csak kormányzati szervekre vonatkozik, minden vállalatot figyelmeztetnek: azonnal frissítsenek, mivel egyértelmű bizonyíték van arra, hogy a hibát aktívan kihasználják.

Nyaralás helyett folyamatos figyelem kell

A Microsoft nem adott ki hivatalos közleményt az aktív támadások részleteiről, de az, hogy a CISA a hibát a legveszélyesebb fenyegetések listájára tette, azt mutatja, hogy komoly bizonyítékokhoz jutottak. Az SMB protokoll minden vállalatnál alapvető, ezért a rendszergazdáknak ellenőrizniük kell, hogy a júniusi frissítés valóban felkerült minden szerverre és végpontra, különösen ügyelve a gyanús SMB-forgalomra. Érdemes minimalizálni a protokoll kitettségét, és szigorúan korlátozni a hozzáférést megbízhatatlan hálózatok felől.

További hibák a láthatáron

A CISA közben újabb négy súlyos sérülékenységet is felvett a legveszélyesebb hibák listájára, köztük az Oracle E-Business Suite egyik, CVE-2025-61884 kódú sebezhetőségét. Bár nem tudni, hogy ezt is aktívan kihasználták-e, a CISA riasztása alapján erre is van esély.

2025, adrienne, go.theregister.com alapján

  • Te mennyire tartod fontosnak, hogy mihamarabb telepítsd a biztonsági frissítéseket?
  • Ha te lennél IT-s, leállítanád a veszélyes rendszereket vagy inkább kockáztatnál?
  • Szerinted felelősségünk figyelni az ilyen hibákra, még ha nem is közvetlenül minket érintenek?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 14:30

Az ősrobbanás utáni galaxisok igazi káoszban fejlődtek

A James Webb Űrtávcső forradalmi felfedezései új fényt vetnek az univerzum korai időszakára...

MA 14:01

Az OpenAI nekimegy a Google-nek: itt a ChatGPT Atlas böngésző

💻 Az OpenAI bejelentette saját böngészőjét, a mesterséges intelligencia-alapú ChatGPT Atlast, amely komoly kihívója lehet a Google keresőjének...



MA 13:59

Az új csillagpatakok nyomában: A Gaia kitálal

A NASA Gaia műholdjának adatai révén a kutatók 87 csillagpatakot azonosítottak, amelyek gömbhalmazokhoz kötődnek a Tejútrendszeren belül...

MA 13:30

Az IDE-k védtelenek: 94 javítatlan Chromium-sebezhetőség

⚠ A Cursor és a Windsurf integrált fejlesztőkörnyezetek súlyos biztonsági kockázatot jelentenek, mivel több mint 94, már kijavított, de náluk még mindig meglévő Chromium- és V8 JavaScript-motorhoz köthető sérülékenységet hordoznak...



MA 13:01

Az Artemis III küldetés csúszik, a SpaceX lemaradt

🚀 Elon Musk szerint a SpaceX villámgyorsan halad az űriparhoz képest, és a Starship végül egyedül fogja végrehajtani az egész Hold-missziót...



MA 12:59

Az agy nem felejt mindent ugyanúgy, ezért fontos, hogyan mesélsz el egy történetet

📚 Meséld el, mit ettél tegnap vacsorára! Bár elsőre banálisan hangzik, valójában már egy ilyen egyszerű kérdésnél is sokféleképpen adhatod át az élményt – lehet, hogy inkább az ízeket, színeket említed, vagy éppen azokat a gondolatokat, érzéseket, amelyeket az étel váltott ki belőled...



MA 12:30

Új gyógyszer-kombinációval sikerült megállítani a prosztatarákot

💊 Nagyszabású nemzetközi kutatás eredményei szerint két rákgyógyszer kombinációja jelentősen lassíthatja az egyik legsúlyosabb és leghalálosabb prosztataráktípus lefolyását, különösen azoknál a férfiaknál, akik bizonyos genetikai elváltozásokkal élnek...

MA 12:01

Az új kínai robot már karatézik és táncol is

🥋 A kínai Unitree Robotics bemutatta legújabb humanoid robotját, a H2 “Destiny Awakening” (Sors ébredése) nevű modellt, amely meglepően élethű mozgásával sokakat meghökkentett...



MA 11:59

Az új Windows 11 javítás végre megoldja az USB-krízist

💻 A Microsoft rendkívüli frissítést adott ki a Windows 11-hez, miután az októberi biztonsági frissítés súlyos hibát okozott: a felhasználók nem tudták használni az USB-s egeret és billentyűzetet a Windows Helyreállítási Környezetben (WinRE – Windows Recovery Environment)...

MA 11:01

Az MI-s műsorvezető nagy bukása a brit tévében

A brit Channel 4 csatorna most először bízta mesterséges intelligenciára egy dokumentumműsor vezetését, hogy kiderüljön, valóban veszélyben vannak-e az újságírói állások az MI miatt...



MA 10:57

A testmozgás javíthatja a gyorsételek által okozott agykárosodást

🏃 A modern, nyugati típusú étrend elterjedése jelentős hatással van mentális egészségünkre...

MA 10:50

Az MI új szintre emelheti a viharhullámok előrejelzését

Az Atlanti-óceán partjai évről évre brutális hurrikánokat szenvednek el, amelyek jelenleg is Amerika legpusztítóbb természeti veszélyei közé tartoznak...

MA 10:43

Az új Galaxy XR: szinte bármilyen Android alkalmazást futtat

📱 A Samsung Galaxy XR az első olyan eszköz, amelyet kifejezetten a Google új AR/VR operációs rendszeréhez terveztek, mégis meglepő módon alig korlátozza, milyen Android-alkalmazásokat lehet vele használni...

MA 10:36

Az AWS leállása után minden okoseszköz hülyét csinált belőlünk

Amikor az Amazon felhőszolgáltatása, az AWS hétfőn órákra elérhetetlenné vált, nemcsak a népszerű appok dőltek be, hanem az otthoni kényelem, sőt, a házi kedvencek nyugalma is odalett...

MA 10:22

New Yorkban fellázadtak, elegük van az MI-barát nyakláncból, igazi barátokra vágynak

Ha valaki New Yorkban él, már biztosan találkozott a legújabb MI-eszköz, a Friend nevű nyaklánc mindenütt jelen lévő reklámjaival...

MA 10:08

A Samsung Galaxy XR, áttörés vagy csak egy újabb Apple-klón

💻 Noha a modern okostelefon-korszak több mint 17 éve indult, a technológiai cégek azóta is megszállottan keresik azt az új eszközt, amely leválthatja a mobilt...

MA 10:02

Az MI körüli lufi kipukkan vagy új korszak kezdődik

Az utóbbi években soha nem látott lelkesedés övezi a mesterséges intelligenciát, a valóság azonban jóval árnyaltabb...

MA 09:57

Az új MI-arcfelismerés felveszi a harcot a kamuvideókkal

💡 Az utóbbi években az internetet ellepte az MI által generált tartalom, amely már nemcsak furcsa, eltorzult kezekkel riogat, hanem szinte teljesen élethű képekkel és videókkal próbálja megtéveszteni a nézőket...