Pokud používáte Sennheiser HeadSetup, musíte si to přečíst

How to effectively deal with bots on your site? The best protection against click fraud.
Chyba zabezpečení aplikace Sennheiser HeadSetup

Pokud používáte Sennheiser Software HeadSetup a HeadSetup Pro, může být váš počítač vážně ohrožen útokem. Společnost Microsoft zveřejnila informační zpravodaj pod názvem Snappily ADV180029 - Neúmyslně zveřejněné digitální certifikáty by mohly umožnit spoofing.

Pojďme zjistit, co na to říká Microsoft, a potom se podívejme, co s tím můžeme udělat.

Kdo našel zranitelnost?

A často se stává skutečným zranitelnost nebyl nalezen Sennheiserem nebo dokonce Microsoftem. Bylo zjištěno společností Secorvo Security Consulting GmbH. Můžete si přečíst celou zprávu tady. Můžete se podívat na podrobnosti analýza CVE-2018-17612 návštěvou národní databáze zranitelnosti.

Sennheiser HeadSetup a HeadSetup Pro Manager

Co řekl Microsoft?

28. listopadu 2018 Microsoft zveřejnil toto upozornění:

[Oznamujeme] zákazníkům dva neúmyslně zveřejněné digitální certifikáty, které by mohly být použity k spoofingu obsahu a poskytnout aktualizaci seznamu důvěryhodných certifikátů (CTL), aby se odstranil vztah důvěryhodnosti v uživatelském režimu pro certifikáty. Popsané kořenové certifikáty byly neomezené a mohly být použity k vydání dalších certifikátů pro použití, jako je podepisování kódu a ověřování serveru.

instagram story viewer

  • PŘEČTĚTE SI TAKÉ: Web pro stahování VLC označený společností Microsoft jako malware

Pokud chcete být při surfování na internetu v bezpečí, budete si muset pořídit plně specializovaný nástroj pro zabezpečení vaší sítě. Nainstalujte si nyní Cyberghost VPN a zabezpečte se. Chrání váš počítač před útoky při procházení, maskuje vaši IP adresu a blokuje veškerý nežádoucí přístup.


Co to znamená pro uživatele?

To znamená v jazyce, kterému i já rozumím, že Sennheiser se ne příliš chytrým krokem rozhodl, že dva z jeho produktů, Nastavení hlavy a HeadSetup Pro, by nainstalovali certifikáty bez informování osoby provádějící instalaci.

Situaci ještě zhoršily dvě další chyby v úsudku:

  1. Certifikát byl nainstalován do instalační složky softwaru.
  2. Stejný klíč ochrany osobních údajů byl použit pro všechny instalace aplikace Sennheiser aplikace HeadSetup nebo starší.

Problém je v tom, že každý, kdo se zmocní tohoto klíče ochrany osobních údajů, má nyní přístup k počítačovému systému Sennheiser HeadSetup a HeadSetup Pro.

Co je řešení? Stáhněte si opravu hotfix

Abych byl upřímný, chystal jsem se napsat dlouhý a možná neuvěřitelně nudný článek o tom, co to pro vás jako uživatele Sennheiseru znamená. Naštěstí nás společnost oba zachránila před touto potenciálně ničivou duší.

Společnost Sennheiser právě vydala aktualizaci, která problém nejen opravuje, ale také zbavuje systémy původního certifikátu, který mohl problém vůbec způsobit.

Jeďte do Sennheiser's HeadSetup Pro a můžete si o tom přečíst vše.

Zabalit to všechno

Jak je tomu vždy, ujistěte se, že budete informováni o všech novinkách o veškerém softwaru, který používáte, a budete mít přehled o všech hlášených problémech se zranitelností.

Nejlepší způsob, jak to udělat, je zajistit si záložku Windows Report a navštívit nás se všemi novinkami, které byste kdy mohli potřebovat. Navíc píšeme také o spoustě dalších skvělých věcí!

SOUVISEJÍCÍ PŘÍSLUŠENSTVÍ, KTERÉ SI MŮŽETE CHCIT ODHLÁSIT

  • Microsoft zabíjí službu oprav hotfix, zde jsou alternativy
  • 7 nejlepších antimalwarových nástrojů pro Windows 10 k blokování hrozeb v roce 2019
  • 5 nejlepších antivirových programů pro prevenci ransomwaru Petya / GoldenEye
Teachs.ru
Windows Defender může blokovat Petya & GoldenEye Ransomware ve Windows 10

Windows Defender může blokovat Petya & GoldenEye Ransomware ve Windows 10RansomwareKybernetická Bezpečnost

Nová vlna ransomwarových útoků v hlavní roli Petya a GoldenEye Ransomware ovlivnila tisíce počítačů po celém světě. Tento útok přichází pouze měsíc po masivní útok WannaCry.Tentokrát bohužel tvůrci...

Přečtěte si více
Lze detekovat VPN? Které VPN nelze detekovat?

Lze detekovat VPN? Které VPN nelze detekovat?VpnKybernetická Bezpečnost

VPN vás může zachránit před mnoha bolestmi hlavy, ale co se stane, když nechcete, aby někdo věděl, že ji používáte?Nejjednodušší způsob, jak se vyhnout detekci při používání VPN, je vybrat si služb...

Přečtěte si více
Google Project Zero staví Microsoft na špičku zabezpečení Windows 10

Google Project Zero staví Microsoft na špičku zabezpečení Windows 10Kybernetická BezpečnostGoogle Project Zero

Windows 10 si vedl docela čistý záznam, pokud jde o chyby zabezpečení. I když to není dokonalé, dá se říci, že Microsoft odvedl dobrou práci udržování Windows 10 opraveného a bezpečné. To však nepl...

Přečtěte si více
ig stories viewer