Dotkom
Kritikus hiba a Windows-okban
Mindössze egy, de nagyon fontos patch a Microsofttól.
A Microsoft közzétette, hogy a kedden kibocsátani tervezett patch-csomag ezúttal csak egy, ámde kritikus sebezhetőséget iktat ki. Az általa megszüntethető biztonsági rés kihasználási módjának ismeretében egy támadó képes lehet átvenni az ellenőrzést az egész számítógép alatt. Súlyosságát jelzi, hogy az összes, a Microsoft által még támogatott operációs rendszert érinti, kezdve a Windows 2000-től a Windows Server 2008-ig. Szintén kedden frissül a vállalat Windows Malicious Software Removal Tool névre keresztelt, ingyenesen használható eszköze, amely a számítógépre települt ártalmas kódok észlelésére és eltávolítására szakosodott.
Ismeretes, hogy tavaly októbertől Redmond már a hivatalos megjelenés előtt megosztja az IT-szakemberekkel a hibákhoz készített javítások részleteit, így a projektben részt vevő rendszergazdák hamarabb tudnak reagálni. Emellett szintén azóta létezik az úgynevezett exploitability index – ez egy olyan mérőszám, amely segít fontossági sorrendet felállítani a kiadott patch-ek között.
Az update-ek elérhetőségéről részletesen be fogunk számolni.
Microsoft veszélyesség-besorolási lista
Kritikus (critical) – Ezt a minősítést akkor kapja egy sebezhetőség, ha anélkül válik kihasználhatóvá (például egy internetes féreg által), hogy ahhoz szükség lenne felhasználói beavatkozásra. Azaz a monitor előtt ülő bárminemű tevékenysége nélkül is kiszolgáltatottá válhat a számítógép.
Fontos (important) – Hasonló körülmények esetén kapja ezt a besorolást egy szoftverben felfedezett hiba, ami annyival „tud” kevesebbet, hogy nem használható ki automatikusan. Egy ilyen sérülékenység kiaknázásához a támadónak rá kell vennie a felhasználót, hogy kattintson egy linkre, megnyisson egy weboldalat, futtasson egy csatolmányt vagy állományt.
Mérsékelten fontos (moderate) – A fentiekbe nem beletartozó hiba.
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2009/01/09/kritikus-hiba-a-windows-okban/" width="800" count="off" num="3" countmsg=""]





