Microsoft încearcă să rezolve o problemă de securitate majoră

Ziarul BURSA #Companii #IT / 16 ianuarie 2020

Microsoft încearcă să rezolve o problemă de securitate majoră

Microsoft lansează un update de Windows 10 pentru a rezolva o problemă de securitate deosebit de gravă. Este vorba despre o vulnerabilitate care poate fi folosită inclusiv pentru instalarea de ransomware şi care a fost confirmată de agenţia americană de securitate NSA, care a ajutat Microsoft în dezvoltarea unui patch.

În CryptoAPI, componenta de criptare care există de foarte mulţi ani în Windows, a fost descoperită o problemă care permite atacatorilor să modifice aplicaţii legitime de Windows în care să includă cod maliţios.

Printre altele, CryptoAPI este folosită pentru semnarea digitală a programelor de Windows, informează news.ro. Sistemul de operare are încredere în semnăturile digitale şi acordă drepturile necesare unei astfel de aplicaţii. Practic, un atacator ar putea semna digital un ransomware, care ar putea fi tratat ca o aplicaţie obişnuită de Windows 10, bucurându-se de toate drepturile necesare. Aceeaşi vulnerabilitate mai poate fi folosită şi pentru interceptarea şi modificarea comunicărilor securizate HTTPS şi TLS. Problema a fost raportată prima oară de expertul independent Brian Krebs. A fost apoi confirmată şi de NSA, care chiar a ajutat Microsoft să dezvolte şi să implementeze patch-ul. Şi Microsoft şi NSA spun că nu au descoperit atacuri pe baza acestei vulnerabilităţi. Nu se ştie dacă, la fel ca în trecut, NSA a folosit această vulnerabilitate înainte să fie cunoscută de Microsoft. În urmă cu doi ani, NSA folosea un exploit care profita de o vulnerabilitate de Windows necunoscută restului lumii pentru a spiona. Ulterior, exploit-ul creat de NSA a ajuns în mâna hackerilor care l-au folosit pentru a infecta mii de sisteme cu malware-ul WannaCry. Surse anonime spun că Microsoft a livrat mai întâi un patch pentru instituţiile militare americane, cărora le-a cerut să ţină secretă problema până acum, când a lansat un patch pentru toa-te sistemele cu Windows 10 şi Windows Server 2016. Evident, toţi utilizatorii sunt încurajaţi să instaleze cât mai repede acest update.

Opinia Cititorului ( 1 )

  1. AȘ DORI SĂ FIU INFORMAT CU ȘTIRILE DIN ROMÂNIA ȘI EUROPA.O ZI BUNĂ ÎN CONTINUARE.

Cotaţii Internaţionale

vezi aici mai multe cotaţii

Bursa Construcţiilor

www.constructiibursa.ro

Avocat Ianul Alexandra
Apanova
BTPay
Electromagnetica
DIGI
arsc.ro
roovi.ro
Stiri Locale

Curs valutar BNR

29 Noi. 2022
Euro (EUR)Euro4.9184
Dolar SUA (USD)Dolar SUA4.7383
Franc elveţian (CHF)Franc elveţian4.9890
Liră sterlină (GBP)Liră sterlină5.6933
Gram de aur (XAU)Gram de aur267.3958

convertor valutar

»=
?

mai multe cotaţii valutare

Cotaţii Emitenţi BVB
Bursele din regiune
Cotaţii fonduri mutuale
Teatrul Național I. L. Caragiale Bucuresti
Carte - Golden calf - the meaning of interest rate
Carte - The crisis solution terminus a quo
www.agerpres.rowww.dreptonline.rowww.hipo.ro