2021. 01. 13

83 rést foltoz a Microsoft, ebből 10 kritikusan súlyos

A Windows Defender kritikus hibája állítólag már több támadásnak is teret adottA Microsoftnál egy sor kritikus hiba javításával indul az év

„Nincs kedd sorozat nélkül” – hangzott a 90-es évek tévés szlogenje a Vészhelyzet aktuális epizódja előtt. Előző kedden azonban a Microsoft aktuális havi javítókészlete érkezett meg, mely a Windows 10, nem kevesebb mint 83 biztonsági rését hivatott betömködni. A rendszer testén mostanáig kezeletlenül tátongó sebek között egyet különösen kínos helyen fedeztek fel, ugyanis a felhasználók védelmére létrehozott Windows Defender alkalmazásban rejtőzködött.


Hasonló eset bizony nem először fordul elő, ami azért is kifejezetten kínos, mert a Microsoft saját kezűleg fejlesztett alkotása rendszeresen a top 3-ban végez a Windowshoz készült vírusvédő és tűzfalas szolgáltatások között. Legutóbb talán tavaly márciusban történt, hogy egy gyári frissítés vakfoltokat okozott a Defender keresési mechanizmusában, ezáltal a valóban kártékony fájlok is megúszhatták a vizsgálatokat. Mint kiderült, az aktuális CVE-2021-1647 kódnév alatt jelzett sérülékenység sajnos nem a Microsoft alkalmazottainak tűnt fel elsőként. A kritikus biztonsági rés egy távoli hozzáférést és kéretlen kódok futtatását lehetővé tévő hiba, ami pont azt a Microsoft Malware Protection Engine (mpengine.dll) összetevőt érintette, mely a víruskereső és kémprogram-elhárító szoftver számára biztosítja a szkennelési, észlelési és tisztítási képességeket. A rés saját bevallásuk szerint már jóval a javítás kiadása előtt aktív használatban volt, de a visszaélésekre vonatkozó statisztikai adatokat sajnos nem ismerhettünk meg. Annyit azonban tudhatunk, hogy a sikeres támadáshoz még alacsony felhasználói jogosultság sem feltétlenül szükséges, és arra sincs szükség, hogy az aktiváláshoz a gép tulajdonosa valamilyen meghatározott tevékenységet végezzen. Ami a leginkább furcsa, hogy a hivatalos információs lap szerint a hiba a Windows 7-ig visszamenően a korábbi operációs rendszerekben is fennáll, ez a probléma tehát nem a közelmúlt terméke.


A korrektség kedvéért azért érdemes megjegyezni, hogy a vírusvédelmi szoftverekben rejtőző biztonsági rés nem példa nélküli jelenség és többek között az Apple is tiltott már ki olyan biztonsági célú alkalmazásokat, melyek többek között felhasználói adatokat közvetítettek gyanús keleti szerverek felé. Az mindenesetre továbbra is kínos, hogy a milliók adataiért felelős operációs rendszer saját hivatalos frissítései havi rendszerességgel szállíthatnak ilyen meglepetéseket. A legutóbbi foltozás a Defender hibáján kívül 82 másik problémát hivatott orvosolni, melyek olyan alkalmazásokat és összetevőket is érintenek, mint az Edge böngésző, ChakraCore, Office és Microsoft Office Services, Web Appok, Visual Studio, .NET Core, ASP .NET, és Azure. A 83-ból összesen 10 hibát minősítettek kritikusnak, a többi 73 pedig Important, vagyis Fontos besorolást kapott. Az Edge böngészőt sújtó CVE-2021-1705 hiba például egy HTML-alapú sebezhetőség, mely memóriahibák kihasználására épül, míg a CVE-2021-1674 a Windows távoli asztali protokoll alapvető biztonsági szolgáltatását kerülte meg.


A CVE-2021-1648 is megér egy misét, ugyanis egy olyan alapvető rendszerösszetevőt kiszolgáltató hiba volt, amit még szeptember végén a Google biztonsági részlege fedett fel. A jelentés különlegességét az adja, hogy a Google Project Zero csapatánál bevett szokás, hogy minden felfedezést először a rendszerek fejlesztőinek jelez, majd vár 90 napot és csak azután hozza nyilvánosságra a jelentését, ha az illetékesek ezalatt nem adtak ki javítást. Nos, ez a Microsoftnak láthatóan nem sikerült, mivel a helyzetről végül a Google adott ki tájékoztatást. A splwow64.exe amúgy a Windows egyik fontos, alapszolgáltatását vezérlő eleme, mely a nyomtatókezelésben játszik fontos szerepet, és segít más folyamatok és alkalmazások számára, hogy hozzáférjenek a különböző nyomtatási funkciókhoz. A sérülés sikeres kihasználásával szintén tetszőleges kódok futtatása válik lehetségessé, és akár egy teljes Rendszergazdai jogosultságokkal felruházott fiók létrehozását is lehetővé teszi, mellyel lényegében bármilyen kártékony tevékenység kivitelezhető. A helyzet sajnos a Microsoft részéről duplán kínosnak tekinthető, mivel korábban azt nyilatkozták, hogy egy júniusi frissítés keretében már javításra került. Ezzel szemben a Google azt jelentette, hogy a veszély lehetősége továbbra is fennáll, csak más megközelítést igényel a támadó részéről.

A január 12-én aktivált frissítőcsomag mindenki számára elérhető a Windows Update szolgáltatás alatt, de a manuális keresést elmulasztó felhasználók sem maradnak le róla, mivel náluk néhány napon belül automatikusan letöltődik és aktiválódik.

Források: TheHackersNews.com,  theregister.com, zdnet.com, msrc.microsoft.com

2021. 01. 13

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.