Jump to content
Petros

Η Microsoft έκλεισε ένα κενό ασφάλειας 19 ετών στα Windows

Recommended Posts

microsoft.jpg

Ένα σημαντικό κενό ασφάλειας που υπήρχε απαρατήρητο επί 19 συναπτά έτη σε... όλα τα λειτουργικά συστήματα Windows που έχει κυκλοφορήσει η Microsoft (από τα «Windows 95» και μετά), έγινε επιτέλους αντιληπτό και έκλεισε.

Δεν υπάρχουν ενδείξεις, ότι κάποιος χάκερ είχε πάρει είδηση την «κερκόπορτα» όλο αυτό τον καιρό και την είχε αξιοποιήσει -αλλά ποιος μπορεί να είναι απόλυτα βέβαιος; Από την άλλη, καθώς το πρόβλημα δημοσιοποιήθηκε πλέον, οι αναλυτές φοβούνται επιθέσεις χάκερ σε υπολογιστές που δεν έχουν ακόμη «κατεβάσει» τη σχετική ενημέρωση ασφάλειας.

Το πρόβλημα εντόπισαν ερευνητές της ΙΒΜ από τον Μάιο, σύμφωνα με το BBC, και συνεργάστηκαν σε απόλυτη μυστικότητα με τη Microsoft, για να το επιδιορθώσουν, προτού γίνει δημόσια γνωστό. Το κενό επηρέαζε τα Windows και τα πακέτα Office και επέτρεπε σε έναν πιθανό «επιδρομέα» να ελέγξει από απόσταση τον υπολογιστή του ανυποψίαστου χρήστη και να τον καθοδηγήσει να «κατεβάσει» κακόβουλο λογισμικό.

Το σχετικό «μπάλωμα» του λογισμικού έγινε στην τελευταία μηνιαία ανανέωση ασφάλειας (update) του λειτουργικού συστήματος, που μπορούν να «κατεβάσουν» οι χρήστες στους υπολογιστές τους. Η εταιρεία συνέστησε για μια ακόμη φορά στους χρήστες να μην παραμελούν να ενημερώνουν το λογισμικό τους με τις τελευταίες ενημερώσεις ασφάλειας.

Όπως δήλωσε η ΙΒΜ, το πρόβλημα, που ονομάστηκε WinShock, «βρισκόταν σε κοινή θέα» και βαθμολογήθηκε με 9,3 (με μέγιστο το 10) στην κλίμακα σοβαρότητας από άποψη κυβερνοασφάλειας.

Το κενό υπήρχε και στις πλατφόρμες λογισμικού Windows Server της Microsoft, πράγμα που σημαίνει ότι τίθετο σε κίνδυνο η ακεραιότητα ιστοσελίδων που χειρίζονταν κρυπτογραφημένα δεδομένα. Ειδικότερα, δημιουργούσε πρόβλημα στο λογισμικό Schanell (Secure Channel) της εταιρείας, το οποίο χρησιμοποιείται για την ασφαλή μεταφορά δεδομένων, εκμεταλλευόμενο κενά στην τεχνολογία SSL, κάτι παρόμοιο με την προηγούμενη απειλή «Heartbleed».

microsoft.jpg

microsoft.jpg.8a4be6f5b153741c27d35bada6

Share this post


Link to post
Share on other sites

Δημιουργήστε λογαριασμό ή συνδεθείτε

Πρέπει να είστε μέλος για να έχετε την δυνατότητα να σχολιάσετε

Δημιουργήστε λογαριασμό

Εγγραφείτε γρήγορα, εύκολα, και δωρεάν.

Δημιουργία νέου λογαριασμού

Συνδεθείτε

Έχετε ήδη λογαριασμό?

Συνδεθείτε τώρα


Σχετικα με το shopforum.gr

Shopforum.gr: Η πρώτη κοινότητα καταναλωτών για ανταλλαγή χρήσιμων πληροφοριών όσον αφορά τις αγορές καθώς, και την αξιολόγηση των προϊόντων / υπηρεσιών που έχουν αγοράσει ήδη τα μέλη της.

Ακολουθήστε μας

Facebook

Τελευταία tweets

Διαφήμιση

×