Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

CISA попередила про критичну вразливість Windows, яку вже використовують без дій користувача. Як захиститися?

Американське агентство з кібербезпеки CISA попередило про критичну вразливість у Windows, яку вже використовують хакери в реальних атаках. Вона дозволяє зловмиснику віддалено запустити свій код на незахищеному комп’ютер через Windows Internet Key Exchange без дій із боку користувача.

Залишити коментар
CISA попередила про критичну вразливість Windows, яку вже використовують без дій користувача. Як захиститися?

Американське агентство з кібербезпеки CISA попередило про критичну вразливість у Windows, яку вже використовують хакери в реальних атаках. Вона дозволяє зловмиснику віддалено запустити свій код на незахищеному комп’ютер через Windows Internet Key Exchange без дій із боку користувача.

Про це повідомляє Bleeping Computer. 

Вразливість зачіпає версії Windows 10, Windows 11 і Windows Server.

Проблему знайшли в компоненті Windows Internet Key Exchange, або IKE. Він потрібен для встановлення захищених мережевих з’єднань і, зокрема, використовується в деяких VPN. У самому компоненті є помилка в роботі з пам’яттю.

Для атаки зловмиснику треба знати адресу комп’ютера або сервера в мережі та мати можливість надсилати йому дані на порти, через які працює IKE. Тоді хакер може надіслати на комп’ютер зі ввімкненим IKEv2 спеціально сформований мережевий пакет, який цю помилку запускає. Якщо атака спрацює, зловмисник потенційно зможе виконати на машині власний код.

Найпростіший спосіб захиститися — встановити останні оновлення Windows. Якщо оновитися поки неможливо, варто закрити для зовнішніх підключень порти 500 і 4500, якщо IKE не використовується, або дозволити доступ до них лише довіреним пристроям.

Раніше dev.ua писав про іншу небезпечну вразливість Windows — ShieldBreak у Microsoft Defender. Вона дозволяє зловмиснику підмінити системний файл і отримати найвищі права на комп’ютері, використавши для цього сам антивірус.

російські хакери атакували держустанови в 9 країнах через вразливість Microsoft Office. Україна серед постраждалих
російські хакери атакували держустанови в 9 країнах через вразливість Microsoft Office. Україна серед постраждалих
По темi
російські хакери атакували держустанови в 9 країнах через вразливість Microsoft Office. Україна серед постраждалих
Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу
Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу
По темi
Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
6 коментарів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
4 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
6 коментарів

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.