
14. ledna 2020: Společnost Microsoft dnes vydala své měsíční záplaty a mezi nimi tři kritické problémy se závažností 1, které vyžadují vaši okamžitou pozornost. Firmy by měly aktivovat proces správy výstrah před zranitelnostmi (Vulnerability Alert Management Process), aby tyto výstrahy vyhodnotily, a okamžitě naplánovat co nejdříve aktualizaci. Považujte prosím toto speciální blogové upozornění od CyberHootu za velmi neobvyklou okolnost a co nejdříve podnikněte příslušné kroky. Abychom to uvedli do perspektivy – VŠECHNY mé zdroje v oblasti kybernetické bezpečnosti naznačují totéž. Vládní subjekty dohlížející na kybernetickou bezpečnost, jako je CISA, vydaly teprve druhé… Směrnice pro nouzové situace kvůli těmto zranitelnostem. To je vážné.
Zranitelnost proti falešnému přístupu k kryptoapi – CVE-2020-0601: Tato zranitelnost se týká všech počítačů s 32bitovými nebo 64bitovými operačními systémy Windows 10, včetně Windows Server verzí 2016 a 2019.
Zranitelnosti brány Windows RD a klienta vzdálené plochy systému Windows – CVE-2020-0609, CVE-2020-0610 a CVE-2020-0611: Tyto zranitelnosti postihují systém Windows Server 2012 a novější. Chyba CVE-2020-0611 navíc postihuje systém Windows 7 a novější.
Tato část doporučení popisuje potenciální dopad zneužití těchto zranitelností.
Zranitelnost proti falešnému přístupu k kryptoapi – CVE-2020-0601:
Zranitelnosti brány Windows RD a klienta vzdálené plochy systému Windows – CVE-2020-0609, CVE-2020-0610 a CVE-2020-0611:
Vlastně ano. [uf!Tyto zranitelnosti byly poprvé objeveny a nahlášeny přímo společnosti Microsoft agenturou NSA. To znamená, že máme jen velmi omezený časový rámec pro aplikaci těchto záplat bez velkého rizika ohrožení bezpečnosti.
Velmi krátké okno strávené internetem však může znamenat dny nebo týdny.
Analýzou záplat, které dnes Microsoft vydal, mohou hackeři rychle identifikovat, jaký kód byl změněn. Záplaty jsou pro hackery jako mapa pokladu, kterou mohou sledovat prostřednictvím změn zdrojového kódu a zpětného inženýrství, dokud nenajdou zranitelnost. Poté je zneužijí jako zbraň. it V tuto chvíli probíhá závod o identifikaci a využití těchto zranitelností mezi státy a hackerskými skupinami. Máme dny, možná týdny, než se tyto zranitelnosti stanou zbraní a začnou zneužívat vaše systémy.
Číslo verze vašeho systému Windows se může lišit, ale toto je aktualizace, kterou chcete – přejděte na Nastavení > Aktualizace a zabezpečení > Windows Update:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
Blog Briana Krebse o kybernetické bezpečnosti
Blog Sophos o kybernetické bezpečnosti – Kritické zranitelnosti Microsoftu = Oprava ihned
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Platnost tokenů OAuth nevyprší, když zaměstnanci odejdou, hesla se změní nebo se aplikace stanou nekalými. Váš bezpečnostní program potřebuje...
Více informací
Většina útoků nezačíná hackerem v mikině, který ve 3 hodiny ráno prolomí kód. Začíná vaším uživatelským jménem a...
Více informací
Aktualizace článku: Od 6. května 2026 každá významná americká laboratoř umělé inteligence, včetně Google DeepMind, Microsoft, xAI,...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
