Az új PowerShell-riasztás lefüleli a gyanús webes parancsokat

Az új PowerShell-riasztás lefüleli a gyanús webes parancsokat
A Windows PowerShell mostantól figyelmezteti a felhasználókat, ha az Invoke-WebRequest parancsot használó szkriptek futnak le, és ezzel megakadályozhatja, hogy potenciálisan veszélyes kód fusson le a rendszereden. A frissítés a PowerShell 5.1 verziójába került be – ez található alapértelmezetten a Windows 10 és Windows 11 rendszerekben is –, és célja, hogy ugyanolyan biztonságos webes tartalomfeldolgozást nyújtson, mint a PowerShell 7.

Így véd a figyelmeztetés

Ez a változás főként céges vagy informatikai környezetekre vonatkozik, ahol gyakran automatizálnak PowerShell-szkriptekkel, mivel az otthoni felhasználók ritkábban dolgoznak ilyen parancsokkal. Ha a rendszer érzékeli az Invoke-WebRequest parancsot, egy figyelmeztető ablak jelenik meg: a lekért weboldal szkriptjei futni tudnak, ezért ajánlott az -UseBasicParsing opciót használni a nagyobb biztonság érdekében. Ha igent választasz, a PowerShell a régi, sérülékeny módon dolgozza fel az oldalt, és lefutnak a szkriptek. Ha nemet választasz, vagy csak Entert ütsz, a művelet megszakad, így védve marad a géped.

Automatizált szkriptek és „curl” parancs

Azoknak a rendszergazdáknak, akik automatizált szkripteket futtatnak, érdemes mindenhol beállítaniuk az -UseBasicParsing opciót, nehogy a frissítés után a szkriptek válaszra várjanak emberi beavatkozás nélkül. Emellett a PowerShellben a „curl” parancs valójában az Invoke-WebRequest parancs aliasa, így ugyanez a figyelmeztetés jelenik meg akkor is, ha a szkriptek curl-parancsot tartalmaznak.

Nem kell minden szkriptet módosítani

Nem minden PowerShell-szkriptet érint a változás. Azok a szkriptek, amelyek csak letöltik a webes tartalmat, vagy csak szövegként vagy adatként dolgozzák fel a választ, módosítás nélkül működnek tovább. A Microsoft szerint a legtöbb felhasználónak nincs teendője, de érdemes odafigyelni az új figyelmeztetésekre és az automatizált megoldások frissítésére.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 10:03

A botrány dagad: az új mérések tovább fokozzák a Hubble-feszültséget

👀 A világegyetem tágulásának üteme a mai napig az egyik legnagyobb fejtörőt jelenti a kozmológiában, hiszen a különböző mérési módszerek ellentmondásos eredményeket mutatnak...

MA 09:57

Az OpenAI pénzcsinálását mostantól a Slack-vezér irányítja

A Slack vezérigazgatója, Denise Dresser veszi át az OpenAI bevételi stratégiájának irányítását, miután kinevezték a cég új bevételi igazgatójának...

MA 09:52

Az agy határain túl: papírvékony chip köti össze elmét és gépet

🧠 Egy forradalmi fejlesztésű agyi implantátum a mindössze papírvékony szilíciumchipnek köszönhetően új szintre emeli a gépekkel való kommunikációt...

MA 09:44

Az MI-birodalmak árnyékában: Milyen titkokat őriz az OpenAI?

🤖 Karen Hao könyve, Az MI birodalma (Empire of AI) az elmúlt évek egyik legfontosabb technológiai leleplezésévé vált...

MA 09:37

Az ősz haj nem várt szövetségese: harcolhat a rák ellen

🧘 Egy idő után szinte mindenkinek őszülni kezd a haja, de most kiderült: ez nemcsak az öregedés jele, hanem akár a szervezet természetes védelmi mechanizmusának jele is lehet a rák ellen...

MA 09:29

Az EU keményen nekimegy a Google-nek az MI-tartalmak miatt

⚠ Az Európai Bizottság újabb versenyjogi vizsgálatot indított a Google-lal szemben, mivel a cég állítólag jogtalanul használja fel az internetes tartalmakat saját MI-megoldásaihoz...

MA 09:16

Az MI-óriások összeállnak: jöhet az egységes szabvány

🤝 Például az elmúlt évben egyre többször hallani, hogy megérkezett az MI-ügynökök korszaka, mégis a legtöbb ígéretből eddig kevés vált valóra...

MA 09:09

A Mars-terv: kötelező vadászat az idegen élet nyomaira

Érdemes megvizsgálni, hogy a Mars felfedezése nemcsak hősiességről vagy új kolóniák építéséről szól...

MA 09:02

Az Uber már app nélkül is rendelhető – itt az új utazós trükk

🚗 Az Uber mostantól lehetővé teszi, hogy utasok mobilalkalmazás nélkül is foglaljanak fuvart: új, önálló kioszkokat telepít először a New York-i LaGuardia repülőtér C termináljába, és hamarosan reptereken, hotelekben és kikötőkben is megjelennek...

MA 08:57

Az öntrágyázó gabonák áttörése: két aminosav mindent átír

Egy apró, de jelentős felfedezés közelebb vihet ahhoz, hogy a gabonafélék saját magukat trágyázzák – ez alapjaiban rengetheti meg a műtrágyák piacát, és jelentősen csökkentheti a mezőgazdaság károsanyag-kibocsátását...

MA 08:50

Az óriási adatlopási botrány után lemondott a Coupang vezérigazgatója

Park Dae-jun, a dél-koreai online kereskedelmi óriás, a Coupang, vezérigazgatója három héttel azután mondott le, hogy a vállalat egy hatalmas adatlopás áldozata lett...

MA 08:43

Az Instagram titokban SEO-címeket ír a posztjaidhoz

🔍 Az Instagram újabb trükkel igyekszik feltornázni a felhasználók bejegyzéseit a Google keresési találatai közé...

MA 08:37

Az ellátási láncok leválnak Kínáról: most jönnek a tettek

📦 Az európai cégek egyre határozottabban lépnek fel annak érdekében, hogy kevésbé függjenek a kínai beszállítóktól...

MA 08:29

Az OpenAI tényleg megnyitja az MI-t, vagy csak színlel?

Az OpenAI, az Anthropic és a Block együttműködésével új MI-alapítvány indult a Linux Foundation égisze alatt...

MA 08:22

A Windows 11 jobbklikk menüjéből végre eltűnhetnek az MI-funkciók

😉 A Windows 11 legújabb tesztverziója egy apró, de annál hasznosabb változást hoz az MI-funkciók kezelésében...

MA 08:15

Az új Fortinet-sebezhetőségek mindenkit célba vesznek

A Fortinet két kritikus sérülékenységet javított a FortiOS, FortiWeb, FortiProxy és FortiSwitchManager rendszereiben, amelyek lehetővé tették, hogy a támadók megkerüljék a FortiCloud SSO-bejelentkezés hitelesítését...

MA 08:09

Az arab világban minden eddiginél brutálisabb hőség tombol

🔥 Az arab térség, amely Marokkótól az Egyesült Arab Emírségekig húzódik, történelmi hőséget élt át 2024-ben...

MA 08:02

A Linux Foundation az MI-ügynökök Svájcájává lépne elő

🦁 A Linux Foundation újabb nagy dobással jelentkezett: megalapította az Agentic AI Foundation-t (AAIF), amelynek célja az MI-ügynök-infrastruktúra fejlesztésének független felügyelete...