Головні звуки українського ІТ. Вгадаєш всі? 👉

CISA попередила про критичну вразливість Windows, яку вже використовують без дій користувача. Як захиститися?

The US cybersecurity agency CISA has warned of a critical vulnerability in Windows that hackers are already exploiting in real-world attacks. It allows an attacker to remotely execute code on an unprotected computer via Windows Internet Key Exchange without any user intervention.

Leave a comment
CISA попередила про критичну вразливість Windows, яку вже використовують без дій користувача. Як захиститися?

The US cybersecurity agency CISA has warned of a critical vulnerability in Windows that hackers are already exploiting in real-world attacks. It allows an attacker to remotely execute code on an unprotected computer via Windows Internet Key Exchange without any user intervention.

This is reported by Bleeping Computer.

The vulnerability affects versions of Windows 10, Windows 11, and Windows Server.

The issue was found in the Windows Internet Key Exchange, or IKE, component. It is required for establishing secure network connections and is used in some VPNs, in particular. The component itself has a memory error.

To attack, an attacker needs to know the address of a computer or server on the network and be able to send data to it on the ports through which IKE works. Then, the hacker can send a specially crafted network packet to a computer with IKEv2 enabled that triggers this error. If the attack works, the attacker can potentially execute their own code on the machine.

The easiest way to protect yourself is to install the latest Windows updates. If you can't update yet, you should close ports 500 and 4500 to external connections unless IKE is used, or allow access to them only to trusted devices.

Previously, dev.uawrote about another dangerous Windows vulnerability — ShieldBreak in Microsoft Defender. It allows an attacker to replace a system file and gain the highest privileges on the computer, using the antivirus itself.

Russian hackers attacked government agencies in 9 countries due to Microsoft Office vulnerability. Ukraine among victims
Russian hackers attacked government agencies in 9 countries due to Microsoft Office vulnerability. Ukraine among victims
On the topic
Russian hackers attacked government agencies in 9 countries due to Microsoft Office vulnerability. Ukraine among victims
Russian hacking group RomCom exploited new vulnerability in WinRAR to attack companies around the world
Russian hacking group RomCom exploited new vulnerability in WinRAR to attack companies around the world
On the topic
Russian hacking group RomCom exploited new vulnerability in WinRAR to attack companies around the world
Read the country's main IT news in our Telegram
Read the country's main IT news in our Telegram
On the topic
Read the country's main IT news in our Telegram
Also Read
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
6
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
4 comments
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
4 comments

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.