Windows XP KB4500331 opravuje vážne chyby zabezpečenia

Microsoft Patches Windows XP

Spoločnosť Microsoft nedávno vydala kritickú aktualizáciu (KB4500331), ktorá má opraviť chybu zabezpečenia pri vzdialenom spustení kódu v systéme Windows Windows XP. Je to už roky, čo spoločnosť Microsoft ukončila oficiálnu podporu operačného systému.

Skutočnosť, že spoločnosť vydala túto opravu, ukazuje, aká závažná bola táto zraniteľnosť. Môžete si predstaviť podstatu chyby, ktorá prinútila spoločnosť Microsoft vydať kritickú bezpečnostnú opravu pre Windows XP a Windows Server 2003 po 5 rokoch.

Technický gigant vydal aktualizáciu pre zariadenia so systémom Windows XP, Windows 7, Windows Server 2003 a Windows Server 2008 s cieľom opraviť „červiteľnú“ chybu zabezpečenia.

S touto aktualizáciou sa však spája problém, pretože nie je k dispozícii prostredníctvom služby Windows Update. Používatelia systému Windows XP musia opravu nainštalovať manuálne z webových stránok spoločnosti Microsoft.

Stiahnite si KB4500331

Môžete jednoducho navštíviť Aktualizačný katalóg spoločnosti Microsoft na stiahnutie KB4500331 pre Windows Server 2003 alebo Windows XP.

Oprava je však k dispozícii používateľom systémov Windows Server 2008 a Windows 7 prostredníctvom služby Windows Update. Spoločnosť Microsoft navyše potvrdila, že používatelia systémov Windows 8 a Windows 10 sú pred chybou v bezpečí.

Zatiaľ žiadne hrozby

Aj keď spoločnosť Microsoft nezaznamenala žiadne vážne bezpečnostné hrozby, spoločnosť prijíma všetky potrebné opatrenia, aby zabránila hackerom vo využívaní tejto chyby tajomstva.

Ak sa tento bezpečnostný problém zneužíva, môže viesť k ďalšiemu Útok škodlivého softvéru v štýle WannaCry. Redmondský gigant tvrdí, že zariadenia, ktoré majú autentifikáciu na úrovni siete, sú pred týmito hrozbami aspoň v istej miere chránené.

Sme si istí, že nikto na to strašné nezabudol Prepuknutie choroby WannaCry a jeho dopad na používateľov na celom svete. Preto spoločnosť nechcela riskovať a znovu chytiť do pasce.

Útočníci vedia, že väčšina používateľov systému Windows (individuálnych aj podnikových používateľov) sa aktualizáciám systému Windows vyhýba alebo ich inštaláciu aspoň odloží. Proces aktualizácie môže niekedy byť premeniť sa na neporiadok špeciálne pre veľké organizácie.

Útočníci môžu potenciálne využiť podobné situácie na injekciu škodlivého softvéru, ktorý sa môže šíriť z jedného počítača na druhý. Spoločnosť Microsoft varuje svojich používateľov vyhlásením, že:

Ovplyvnené systémy sú však stále zraniteľné voči zneužitiu Remote Code Execution (RCE), ak má útočník platné poverenia, ktoré je možné použiť na úspešnú autentifikáciu.

Spoločnosť odporúča používateľom systémov Windows XP nainštalovať si najnovšie aktualizácie, aby zabránili prípadným útokom. Alebo ešte lepšie, inovovať na najnovšiu verziu operačného systému Windows 10.

SÚVISIACE ČLÁNKY, KTORÉ TREBA POZERAŤ:

  • 5 najlepších antivírusových softvérov pre Windows XP Service Pack 3 v roku 2019
  • VLC upúšťa od podpory systémov Windows XP a Vista
  • Tu je postup, ako naštartovať Windows XP na vašom Nintendo Switch
Neopravené servery MS Exchange zraniteľné voči vzdialenému útoku

Neopravené servery MS Exchange zraniteľné voči vzdialenému útokuMicrosoft ExchangeKyber Ochrana

Ak je váš server Microsoft Exchange Server online, urobte dobre náplasť hneď, ak ste to ešte neurobili. Spoločnosť Microsoft nenavrhla riešenie súčasnej hrozby CVE-2020-0688, takže sa zdá, že inšta...

Čítaj viac
Hackeri sa stále snažia narušiť zraniteľné servery Microsoft Exchange

Hackeri sa stále snažia narušiť zraniteľné servery Microsoft ExchangeMicrosoft ExchangeKyber Ochrana

Zlomyseľní aktéri neprestali hľadať zneužitie zraniteľnosti CVE-2020-0688 na serveroch Microsoft Exchange orientovaných na internet, varovala nedávno Národná bezpečnostná agentúra (NSA).O tejto kon...

Čítaj viac
Nový program Internet Explorer „zero-day exploit“ vplýva do počítačov škodlivého softvéru

Nový program Internet Explorer „zero-day exploit“ vplýva do počítačov škodlivého softvéruProblémy S Internetovým PrehliadačomWindows 10Kyber Ochrana

Číňan kyber ochrana firma objavila nultý deň zraniteľnosť v spoločnosti Microsoft internet Explorer, ktoré podľa nich už používajú počítačoví zločinci na infikovanie strojov. Spoločnosť Qihoo 360, ...

Čítaj viac