Microsoft täpper allvarlig säkerhetsbrist i Windows

Permalänk
Melding Plague

Microsoft täpper allvarlig säkerhetsbrist i Windows

En bugg i systemets kärna har utnyttjats av hackare sedan mars 2023.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Sitter verkligen folk fortfarande på ev av de första versionerna av Windows 10 fortfarande? Hur lyckas man ens göra det? Det måste handla om företagskunder tänker jag

Permalänk
Medlem

Puhhhhh vilken tur! Nu känner jag mig MYCKET säkrare!

Permalänk
Medlem

Borde inte även Windows Server 2019 vara drabbad, då det är Windows 10 Version 1809 i grunden?

Hur som helst så är mitt system redan patchat hoppas jag Fixen kom i tisdags, så lite icke-nyhet som vanligt.

Permalänk
Medlem
Skrivet av walkir:

Borde inte även Windows Server 2019 vara drabbad, då det är Windows 10 Version 1809 i grunden?

Hur som helst så är mitt system redan patchat hoppas jag Fixen kom i tisdags, så lite icke-nyhet som vanligt.

buggen kräver fysisk tillgång till datorn för att nyttjas

Permalänk
Medlem
Skrivet av str8forthakill:

buggen kräver fysisk tillgång till datorn för att nyttjas

Att mounta VHD-filer kräver väl ingen fysisk tillgång?

Satte upp en Windows 10 Version 1809 så sent som igår för min QEMU/KVM.

Edit: Tänker även på alla VHD-filer som sprids från Internet Archive. Känns som ett perfekt ställe att gömma och glömma skadlig kod på.

Permalänk
Medlem
Skrivet av walkir:

Att mounta VHD-filer kräver väl ingen fysisk tillgång?

Satte upp en Windows 10 Version 1809 så sent som igår för min QEMU/KVM.

Citat:

The vulnerable component is not bound to the network stack and the attacker’s path is via read/write/execute capabilities. Either: the attacker exploits the vulnerability by accessing the target system locally (e.g., keyboard, console), or remotely (e.g., SSH); or the attacker relies on User Interaction by another person to perform actions required to exploit the vulnerability (e.g., tricking a legitimate user into opening a malicious document)

Om du blir infekterad via intrång från internet är hela ditt system redan besegrat och exploiten är rätt... poänglös? De har redan total och full kontroll över ditt system för att få kontroll över ditt system.

Eller så laddar du ned virus och skit och tvingar installation och klickar bort varningar från Windows om infekterade filer och förlorar kontrollen över ditt system, så de kan exploita buggen efter de har fått total kontroll över ditt system som de redan har total kontroll över.

Eller så pluggar någon in ett infekterat USB minne fysiskt i din dator och får kontroll. Alla attackvektorer utom den fysiska betyder att ditt system redan är fullkomligt besegrat.

Permalänk
Hedersmedlem
Skrivet av medbor:

Sitter verkligen folk fortfarande på ev av de första versionerna av Windows 10 fortfarande? Hur lyckas man ens göra det? Det måste handla om företagskunder tänker jag

Var och varannan dag är det någon här som säger att de vägrar uppdatera från [gammal windowsversion] på grund av [arbiträr/kosmetisk anledning].

Det är nog vanligare än man kunde önska.

Visa signatur

I am a prototype for a much larger s󠅄󠅘󠅕󠄐󠅞󠅕󠅕󠅔󠄐󠅤󠅟󠄐󠅒󠅕󠄐󠅟󠅒󠅣󠅕󠅢󠅦󠅕󠅔󠄐󠅑󠅞󠅔󠄐󠅥󠅞󠅔󠅕󠅢󠅣󠅤󠅟󠅟󠅔󠄐󠅧󠅑󠅣󠄐󠅟󠅞󠅓󠅕󠄐󠅣󠅑󠅤󠅙󠅣󠅖󠅙󠅕󠅔󠄐󠅒󠅩󠄐󠄷󠅟󠅔󠄞󠄐󠄾󠅟󠅧󠄐󠅧󠅕󠄐󠅓󠅑󠅞󠄐󠅙󠅝󠅠󠅜󠅕󠅝󠅕󠅞󠅤󠄐󠅤󠅘󠅕󠄐󠅣󠅑󠅝󠅕󠄐󠅖󠅥󠅞󠅓󠅤󠅙󠅟󠅞󠅑󠅜󠅙󠅤󠅩󠄐󠅧󠅙󠅤󠅘󠄐󠅔󠅑󠅤󠅑󠄝󠅝󠅙󠅞󠅙󠅞󠅗󠄐󠅑󠅜󠅗󠅟󠅢󠅙󠅤󠅘󠅝󠅣󠄞ystem

Permalänk
Medlem

@str8forthakill:
Det finns inga system som är säkra till 100%.

Själv försöker jag låsa ned så mycket som möjligt utan att drivas till vansinne (är på gränsen nu). Stängde som vanlig av 70% av alla services i Windows igår iom min QEMU/KVM uppsättning. Fortfarande förbluffad över att RetailDemo är aktivt överallt.

För övrigt så anser jag att AutoPlay borde utrotas.

@Aphex:
När man passerat 50 år, så känns 10 år gamla system plötsligt moderna

Permalänk
Medlem

Är det reklambuggen de fixat?

Permalänk
Medlem
Skrivet av Matsamoto:

Är det reklambuggen de fixat?

Om det vore så illa att OS:et haft problem att visa reklam så hade de fixat det utanför de sedvanliga Patch Tuesdays. Så nej, i det här fallet har de fixat lite andra småbuggar.