2025. 12. 13., 11:49

Az újabb Windows-sebezhetőség: a RasMan-hibát bárki kihasználhatja

Az újabb Windows-sebezhetőség: a RasMan-hibát bárki kihasználhatja
A Microsoft operációs rendszerének egyik nélkülözhetetlen szolgáltatását, a Windows Távoli hozzáférés-kapcsolatkezelőjét (Remote Access Connection Manager, RasMan) érintő új, nulladik napi sérülékenység került napvilágra, amely lehetővé teszi, hogy egy jogosultság nélküli felhasználó leállítsa a RasMan szolgáltatást. Mostanra létezik egy ingyenes, nem hivatalos javítás is, miközben a hivatalos Microsoft-foltról nincs hír – ráadásul egy teljesen működő exploit is felbukkant az interneten.

Akárki lehet rendszergazda pár kattintással

A sérülékenység lényege, hogy amikor a RasMan szolgáltatás nem fut, bármilyen folyamat kiadhatja magát RasMannak, és kódot futtathat egy RPC-végponton. Ez lehetőséget ad arra, hogy egy támadó lokálisan átvegye az irányítást a gép felett, adminisztrátori szintű jogosultságot szerezzen. A működő exploit szabadon letölthető, így bárki – köztük rosszindulatú szereplők is – könnyedén kihasználhatja a hibát.

Az exploit és a javítás helyzete

A hiba minden Windows-verzióban jelen van, CVE-kódot még nem kapott, és hivatalos Microsoft-javítás sincs. Az exploit egy trükkre épít: képes leállítani a RasMan szolgáltatást egy különlegesen kialakított körkörös láncolt lista hibáján keresztül, így a memóriakezelés felborul, és a szolgáltatás összeomlik.

A problémát egy kódolási hiba okozza: a RasMan egy láncolt listát jár végig egy ciklusban, amelyből csak akkor tud kilépni, ha nem nullértékű mutatót talál. Ha a mutató nullértékű, a program futása megszakad, a szolgáltatás pedig leáll.

Javítás csak a 0patch-től, a Microsoft hallgat

A 0patch nevű, mikrojavításokat kínáló szolgáltatás ingyenes foltot kínál – legalábbis addig, amíg a Microsoft nem jelentet meg hivatalos javítást. Ehhez egy rövid, ingyenes regisztráció szükséges. A készítő, Mitja Kolsek szerint ugyan eddig még nem bukkant fel a hibát kihasználó támadás, de a nyilvános exploit miatt ez csak idő kérdése. Szokatlan módon sem a Microsoft, sem a nagy antivírusmotorok nem jelölik veszélyesnek a publikált kódot, pedig az bármikor széles körben elterjedhet.

Az ügy tanulsága: a Microsoft-felhasználóknak érdemes lehet minél előbb élni az alternatív javítási lehetőséggel, mielőtt a hiba tömeges támadások célpontja lesz.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 12:37

Az ezüst leverte a kriptót: váratlan pofon a piacon

🪙 Az elmúlt 24 órában az ezüstre épülő tokenizált határidős ügyletek okozták a legnagyobb likvidálási hullámot a kriptovilágban...

MA 12:19

Az első villámtöltésű brit akkumulátoros vonat rajtol

A brit vasút történetében új korszak kezdődik: London nyugati részén elindul az első olyan vonat, amely kizárólag akkumulátorral üzemel, és rekordgyorsasággal, mindössze három és fél perc alatt feltölthető...

MA 12:01

Az új, színes E Ink táblagép leválthatja a laptopodat?

A Bigme B10 bemutatásával újabb lépést tett a színes E Ink technológia a hagyományos tabletek irányába...

MA 11:55

A legnagyobb kriptokatasztrófát nem a Binance bénázta el

Október 10-én soha nem látott mélyrepülés sújtotta a kriptopiacokat. A Bitcoin és az Ethereum hónapokig tartó emelkedése után a piac túlfűtötté vált, masszív tőkeáttéttel, amikor váratlan, globális sokk érte...

MA 11:36

A Tether aranyban úszik: rekordprofit és sosem látott tartalékok

A Tether, a világ legnépszerűbb stabilcoinját kibocsátó vállalat 2025-öt elképesztő eredményekkel zárta: éves nyeresége meghaladta a 10 milliárd dollárt (kb...

MA 11:19

Az MI végre dolgozik is, nemcsak beszél: megérkezett a Moltbot

Ebből következően érdemes megérteni, miben különbözik a Moltbot a korábbi digitális asszisztensektől, és milyen forradalmi lehetőségeket rejt a mindennapi felhasználók számára...

MA 11:03

Az agy láthatatlan főnökei: az asztrociták rejtett hatalma

🧠 Jellemző, hogy a modern idegtudomány sokáig kizárólag az idegsejteket (neuronokat) vizsgálta, ha az emberi agy működését akarta értelmezni...

MA 10:57

Rekordot döntött a kriptós pénzmosás: 58 ezermilliárd forintnyi feketepénz

💸 2025-ben minden eddiginél több, összesen 158 milliárd dollárnyi (kb. 58 ezermilliárd forint) illegális forrásból származó összeg futott be kriptotárcákba, megfordítva az elmúlt három év csökkenő trendjét...

MA 10:49

A Blue Origin leállítja a New Shepardot: vége az űrturizmusnak?

🚀 Érdemes megvizsgálni, miért döntött úgy a Blue Origin, hogy két évre szünetelteti – feltehetően végleg leállítja – a New Shepard szuborbitális űrturisztikai programját...

MA 10:41

Az MI kezébe kerül a világteremtés: jön a Google Project Genie

👑 A Google legújabb fejlesztése, a Project Genie végre külső felhasználók számára is elérhetővé teszi a Genie 3 nevű MI-világmodellt, amellyel bárki saját, 3D-s interaktív világokat alkothat...

MA 10:33

A mesterséges intelligencia vezeti a NASA új Mars-járóját

A NASA történelmet írt, amikor a Perseverance marsjárót mesterséges intelligencia segítségével irányította át a Jezero-kráter egy veszélyes szakaszán...

MA 10:25

A Galaxy S26 véget vethet a telefonos csalásoknak?

Az évek óta bosszantó telefonos csalásokra a megoldás, úgy tűnik, a Galaxy S26-szériával végre elérhető lehet...

MA 10:17

Már a Grace klinikában is felbukkant az elektromos mentőautó

A Rivian bemutatott egy különleges elektromos mentőautót, amelyet kifejezetten a népszerű A Grace klinika (Grey’s Anatomy) sorozat számára alakított át...

MA 10:03

Az Nvidia titkos ásza: az örökké frissített Shield TV

Felmerül a kérdés, hogy miért éppen az Nvidia Shield TV lett az az Android-alapú eszköz, amely tíz év elteltével is példátlan szoftvertámogatást élvez...

MA 09:43

Az MI-forradalom új frontja: a robotok agyát turbózó startup titkai

Felmerül a kérdés, miért robbant be a köztudatba a Physical Intelligence nevű cég, amely új generációs robotagyakat fejleszt a Szilícium-völgyben...

MA 09:33

A ragadozók paradicsoma: végtelen sauropoda-svédasztal a Jura végén

🦑 Mintegy 150 millió évvel ezelőtt a hatalmas sauropodák uralták a késő jura kori dinoszaurusz-ökoszisztémát az amerikai Nyugaton...

MA 09:25

Az első riasztó jel: a férfiak szívkockázata 35 éves kortól ugrik

❗ Férfiaknál a szív- és érrendszeri betegségek kockázata jóval korábban emelkedni kezd, mint azt eddig sejtették...

MA 09:09

Az elhízás elleni gyógyszerek ára és elérhetősége nagyot változik

🍴 Az Eli Lilly hamarosan piacra dobja új, szájon át szedhető elhízás elleni gyógyszerét, az orforglipront, amely a szakértők szerint átalakíthatja az elhízás kezelésének piacát...

MA 08:57

A Galaxy S26 Ultra végre orvosolja a legnagyobb hiányt?

💡 A Samsung Galaxy S26 Ultra előzetes naplófájljai alapján úgy tűnik, hogy a cég végre támogatja az Android Linux-terminál funkcióját, amelyre tavaly sokan hiába vártak a Galaxy S25 Ultra esetében...

MA 08:49

A volt Google-mérnök MI-titkokat csempészett Kínának

Egy volt Google szoftvermérnököt bűnösnek találtak, miután ellopta a cég mesterséges intelligenciával kapcsolatos titkait, hogy két Kínában működő startup előnyhöz jusson – köztük egyet maga alapított...

MA 08:27

Az OpenClaw átírja a vállalati MI-biztonság szabályait

Érdemes megérteni, hogy a nyílt forráskódú MI-ügynökök, mint az OpenClaw, alapjaiban forgatják fel a vállalatok hagyományos biztonsági modelljeit...

MA 07:58

A néma MI-barát árnyékában magányosodik el a Z generáció

A Z generáció magánya egyre súlyosbodik, az online kapcsolatok és a mesterséges intelligencia (MI)-csevegőrobotok térhódítása pedig új kihívásokat hoz magával...

MA 07:49

Az évtizedek óta legsúlyosabb kanyarójárvány tombol Dél-Karolinában

😷 Dél-Karolinában már közel 790-en, főként gyerekek, kapták el a kanyarót, így a jelenlegi járvány lett az elmúlt évtizedek legnagyobbja az Egyesült Államokban...

MA 07:25

Az MI-alapú világépítés miatt szabadesésben a játékipari részvények

📈 A Google új MI-eszköze, a Project Genie alaposan felforgatta a videojáték-ipart...

MA 07:17

Az adóhivatal kirúg, a robot veszi át a munkád

🤖 A 2026-os adózási szezon igazán különlegesnek ígérkezik az Egyesült Államokban, hiszen az adóhatóság (IRS) a tömeges elbocsátások miatt kieső munkaerőt MI-vel pótolja...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Funny Kids Poems (iPhone/iPad)A Funny Kids Poems egy könnyed, interaktív könyv, amely kisgyermekek, főként 6 éves korig számára készült...

MA 07:09

Vége a játéknak: eltűnik az Apex Legends a Nintendo Switchről

🎮 Az Apex Legends öt év után távozik a Nintendo Switchről. A Respawn bejelentése szerint 2024...

MA 07:02

Az amerikai MI-szuverenitás visszavág – itt a Trinity Large

San Franciscóban egy mindössze 30 fős fejlesztői csapat vadonatúj áttörést hozott a nyílt forrású MI-modellek piacán...

MA 06:58

Az MI uralta, véget nem érő üzleti átalakulás kora

Érdemes megvizsgálni, miként változtatja meg a mesterséges intelligencia (MI) a vállalatok működését...