Táto chyba je jednou zo siedmich kritických opráv, ktoré tento mesiac vydala spoločnosť Microsoft. Uzatvára bezpečnostnú dieru, ktorá by mohla viesť k... vzdialené spustenie kódu (RCE), čo znamená, že niekto mimo vašej siete by mohol oklamať počítač vo vašej sieti a prinútiť ho spustiť program bez toho, aby si najprv vyžiadal povolenie. Používateľovi sa vôbec nezobrazí žiadne kontextové okno so žiadosťou o povolenie (Áno alebo Nie). Hackeri jednoducho zadajú zraniteľnému počítaču príkaz a malware beží.
Väčšina zraniteľností RCE je červivý, čo dáva chybe RCE schopnosť rýchlo sa šíriť do iných počítačov. Inými slovami, hacker môže využiť túto zraniteľnosť na lokalizáciu a infikovanie počítača obete (Obeť 1) škodlivým softvérom a potom dať pokyn Obeti 1, aby lokalizovala a infikovala ďalšiu obeť (Obeť 2) rovnakým škodlivým softvérom. Tento druhý počítač sa potom pokúsi lokalizovať Obeť 3... a tak ďalej, možno donekonečna.
To znamená, že by ste mali čo najskôr aktualizovať svoje zariadenia so systémom Windows. Vždy si dávajte pozor na utorok opráv od spoločnosti Microsoft pre kritické záplaty vašich zariadení.
Rovnako ako pri každej záplate od spoločnosti Microsoft, aj okamžitá inštalácia týchto záplat má potenciálne nevýhody. Hoci existuje riziko RCE, vedzte, že CyberHoot sa dozvedel, že protokol vzdialeného prístupu známy ako L2TP preruší inštaláciu záplat v tomto mesiaci. Ak používate LT2P, vykonajte prieskum a zistite, či existujú iné spôsoby, ako toto riziko zmierniť. Viac informácií o prerušení L2TP nájdete na prečítajte si tento článok.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Platnosť tokenov OAuth nevyprší, keď zamestnanci odídu, zmenia sa heslá alebo sa aplikácie stanú nekalými. Váš bezpečnostný program potrebuje...
Čítaj viac
Väčšina útokov nezačína hackerom v mikine, ktorý o 3:00 ráno prelomí kód. Začínajú vaším používateľským menom a...
Čítaj viac
Aktualizácie článku: Od 6. mája 2026 každé významné americké laboratórium umelej inteligencie vrátane spoločností Google DeepMind, Microsoft, xAI,...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
