Rådgivende: Ormelignende Windows HTTP-feil

12. januar 2022 | Rådgivning, Blogg Rådgivende: Ormelignende Windows HTTP-feil


ormelignende http-hull

Januar 12th, 2022I dag sendte Microsoft et varsel om en kritisk risiko til de som bruker Windows-enheter. Den kritiske feilen er CVE-2022-21907, også kjent som Sårbarhet for ekstern kjøring av kode for HTTP-protokollstabelCyberHoot mener at denne sårbarheten er betydelig nok til å utstede en av våre sjeldne nettsikkerhetsråd for å gjøre administratorer oppmerksomme på den.

Kritisk risiko for Windows

Denne feilen er en av syv kritiske rettelser som Microsoft har utgitt denne måneden. Den tetter et sikkerhetshull som kan føre til ekstern kjøring av kode (RCE), som betyr at noen utenfor nettverket ditt kan lure en datamaskin innenfor nettverket ditt til å kjøre et program uten å be om tillatelse først. Det vises ingen popup-vinduer i det hele tatt til brukeren som ber dem om tillatelse (Ja eller Nei). Hackerne gir ganske enkelt en kommando til den sårbare datamaskinen, og malware runs. 

De fleste RCE-sårbarhetene er ormbar, noe som gir RCE-feilen muligheten til å spre seg raskt til andre maskiner. Med andre ord kan en hacker bruke sårbarheten til å finne og infisere et offers datamaskin (offer 1) med skadevaren, og deretter instruere offer 1 til å finne og infisere et annet offer (offer 2) med den samme skadevaren. Den andre maskinen prøver deretter å finne offer 2 ... og så videre, kanskje i all evighet.

Hva betyr Windows-sårbarheten for små og mellomstore bedrifter og MSP-er?

Det betyr at du bør oppdatere Windows-enhetene dine så snart som mulig. Vær alltid på utkikk etter Microsofts oppdatering på tirsdag for kritiske oppdateringer til enhetene dine. 

Advarsel om alle nye oppdateringer

Som med alle Microsoft-oppdateringer, finnes det potensielle ulemper ved å installere disse oppdateringene umiddelbart. Selv om risikoen for RCE er til stede, bør du være oppmerksom på at CyberHoot har hørt at en ekstern tilgangsprotokoll kjent som L2TP brytes med denne månedens runde med installerte oppdateringer. Hvis du bruker LT2P, bør du gjøre undersøkelser og finne ut om det finnes andre måter å redusere denne risikoen på. For mer informasjon om L2TP-bruddet, les denne artikkelen.

Kilder
NakedSecurity – Sophos

Nulldag – Cybrary-begrep

Finn ut hvordan CyberHoot kan sikre bedriften din.


Planlegg en demo

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Dine ansatte koblet 47 apper til Google i fjor. Kan du nevne én av dem?

Dine ansatte koblet 47 apper til Google i fjor. Kan du nevne én av dem?

OAuth-tokener utløper ikke når ansatte slutter, passord endres eller apper blir uønskede. Sikkerhetsprogrammet ditt trenger...

Les mer
Angripere trenger ikke en nøkkel. De har allerede din.

Angripere trenger ikke en nøkkel. De har allerede din.

De fleste sikkerhetsbrudd starter ikke med at en hacker i hettegenser knekker kode klokken 3. De starter med brukernavnet ditt og en...

Les mer
Claude Mythos åpnet Pandoras eske. Prosjekt Glasswing har et kappløp om å lukke den.

Claude Mythos åpnet Pandoras eske. Prosjekt Glasswing har et kappløp om å lukke den.

Artikkeloppdateringer: Fra og med 6. mai 2026 har alle større amerikanske AI-laboratorier, inkludert Google DeepMind, Microsoft, xAI,...

Les mer