Upozornenie: Chyba HTTP systému Windows, ktorá sa môže šíriť červom

12. januára 2022 | Poradný, Blog Upozornenie: Chyba HTTP systému Windows, ktorá sa môže šíriť červom


červivá http diera

Januára 12th, 2022Spoločnosť Microsoft dnes poslala upozornenie na kritické riziko používateľom zariadení so systémom Windows. Kritická chyba je CVE-2022 21907,, tiež známy ako Zraniteľnosť umožňujúca vzdialené spustenie kódu HTTP Protocol StackSpoločnosť CyberHoot sa domnieva, že táto zraniteľnosť je dostatočne závažná na to, aby vydala jedno z našich vzácnych upozornení v oblasti kybernetickej bezpečnosti, ktoré má pomôcť upozorniť administrátorov.

Kritické riziko pre Windows

Táto chyba je jednou zo siedmich kritických opráv, ktoré tento mesiac vydala spoločnosť Microsoft. Uzatvára bezpečnostnú dieru, ktorá by mohla viesť k... vzdialené spustenie kódu (RCE), čo znamená, že niekto mimo vašej siete by mohol oklamať počítač vo vašej sieti a prinútiť ho spustiť program bez toho, aby si najprv vyžiadal povolenie. Používateľovi sa vôbec nezobrazí žiadne kontextové okno so žiadosťou o povolenie (Áno alebo Nie). Hackeri jednoducho zadajú zraniteľnému počítaču príkaz a malware beží. 

Väčšina zraniteľností RCE je červivý, čo dáva chybe RCE schopnosť rýchlo sa šíriť do iných počítačov. Inými slovami, hacker môže využiť túto zraniteľnosť na lokalizáciu a infikovanie počítača obete (Obeť 1) škodlivým softvérom a potom dať pokyn Obeti 1, aby lokalizovala a infikovala ďalšiu obeť (Obeť 2) rovnakým škodlivým softvérom. Tento druhý počítač sa potom pokúsi lokalizovať Obeť 3... a tak ďalej, možno donekonečna.

Čo znamená zraniteľnosť systému Windows pre malé a stredné podniky a poskytovateľov spravovaných služieb (MSP)?

To znamená, že by ste mali čo najskôr aktualizovať svoje zariadenia so systémom Windows. Vždy si dávajte pozor na utorok opráv od spoločnosti Microsoft pre kritické záplaty vašich zariadení. 

Upozornenie na všetky nové záplaty

Rovnako ako pri každej záplate od spoločnosti Microsoft, aj okamžitá inštalácia týchto záplat má potenciálne nevýhody. Hoci existuje riziko RCE, vedzte, že CyberHoot sa dozvedel, že protokol vzdialeného prístupu známy ako L2TP preruší inštaláciu záplat v tomto mesiaci. Ak používate LT2P, vykonajte prieskum a zistite, či existujú iné spôsoby, ako toto riziko zmierniť. Viac informácií o prerušení L2TP nájdete na prečítajte si tento článok.

Zdroje
NakedSecurity – Sophos

Zero Day – Cybrary Term

Zistite, ako môže CyberHoot zabezpečiť vaše podnikanie.


Naplánujte si ukážku

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Vaši zamestnanci pripojili v minulom roku k Googlu 47 aplikácií. Viete vymenovať jednu z nich?

Vaši zamestnanci pripojili v minulom roku k Googlu 47 aplikácií. Viete vymenovať jednu z nich?

Platnosť tokenov OAuth nevyprší, keď zamestnanci odídu, zmenia sa heslá alebo sa aplikácie stanú nekalými. Váš bezpečnostný program potrebuje...

Čítaj viac
Útočníci nepotrebujú kľúč. Ten váš už majú.

Útočníci nepotrebujú kľúč. Ten váš už majú.

Väčšina útokov nezačína hackerom v mikine, ktorý o 3:00 ráno prelomí kód. Začínajú vaším používateľským menom a...

Čítaj viac
Claude Mythos otvoril Pandorinu skrinku. Projekt Glasswing sa snaží ju uzavrieť.

Claude Mythos otvoril Pandorinu skrinku. Projekt Glasswing sa snaží ju uzavrieť.

Aktualizácie článku: Od 6. mája 2026 každé významné americké laboratórium umelej inteligencie vrátane spoločností Google DeepMind, Microsoft, xAI,...

Čítaj viac