luka bezpieczeństwa | Windows7.pl https://windows7.pl Windows7.pl - Serwis informacyjny Sat, 28 Nov 2020 19:32:41 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.9.1 Luka zero-day wykryta w Windows 7 oraz Windows Server 2008 R2 https://windows7.pl/aktualnosci/luka-zero-day-windows-7-windows-server-2008-r2.html Sat, 28 Nov 2020 19:32:01 +0000 https://windows7.pl/?p=19693 Francuski ekspert ds. zabezpieczeń podczas prac nad narzędziem zabezpieczającym dla systemów Windows, odkrył luki zero-day w niewspieranych już systemów Windows 7 i Windows

The post Luka zero-day wykryta w Windows 7 oraz Windows Server 2008 R2 first appeared on Windows 7 - Serwis informacyjny.]]>
Francuski ekspert ds. zabezpieczeń podczas prac nad narzędziem zabezpieczającym dla systemów Windows, odkrył luki zero-day w niewspieranych już systemów Windows 7 i Windows Server 2008 R2. Podczas gdy większość analityków bezpieczeństwa zgłasza poważne problemy producentom oprogramowania w sposób dyskretny, od razu po ich wykryciu, Clément Labro przez przypadek je upublicznił.

Błędnie skonfigurowane klucze rejestru systemowego

Luka odnaleziona przez Labro tkwi w dwóch błędnie skonfigurowanych kluczach rejestru usług RPC Endpoint Mapper i DNSCache, które są częścią wszystkich instalacji w obrębie systemu Windows:

HKLM\SYSTEM\CurrentControlSet\Services\RpcEptMapper
HKLM\SYSTEM\CurrentControlSet\Services\Dnscache

Francuz podaje, iż osoba atakująca, która uzyskała już dostęp do jednego z wymienionych wyżej systemów, może zmodyfikować powyższe klucze rejestru, aby aktywować podklucz używany zwykle przez mechanizm monitorowania wydajności systemu Windows. Podklucze „wydajnościowe” są zwykle używane do monitorowania wydajności aplikacji, a ze względu na ich rolę umożliwiają programistom ładowanie własnych plików DLL, w celu śledzenia wydajności przy użyciu niestandardowych narzędzi.

O ile w najnowszych wersjach systemu Windows wymienione wyżej biblioteki DLL są zwykle ograniczone i ładowane z ograniczonymi uprawnieniami, Labro twierdzi, że w systemach Windows 7 i Windows Server 2008 nadal można było załadować niestandardowe biblioteki DLL, które działały z uprawnieniami na poziomie systemowym.

Luki upublicznione przypadkiem

Labro oświadczył, że odkrył omawiane tu luki już po tym, jak opublikował aktualizację programu PrivescCheck, pozwalającego na sprawdzania typowych błędnych konfiguracji zabezpieczeń systemu Windows, które mogą być wykorzystywane przez złośliwe oprogramowanie do eskalacji uprawnień. Wydana w zeszłym miesiącu poprawka dodała obsługę nowego zestawu narzędzi, pozwalających wykrywać techniki eskalacji uprawnień. Francuz zakomunikował, iż nie wiedział, że owe narzędzia wskażą na nową i niezałataną do tej pory metodę eskalacji uprawnień, dopóki nie zaczął badać serii alertów pojawiających się w starszych systemach Windows, takich jak Windows 7, już kilka dni po udostępnieniu.

Nieoficjalna łatka jest dostępna

Windows 7 i Windows Server 2008 R2 nie są już wspierane, osiągnęły status EOL, a firma Microsoft przestała udostępniać dla nich bezpłatne aktualizacje zabezpieczeń. Poprawka rozwiązująca powyższy problem dla użytkowników płatnego programu wsparcia ESU (Extended Support Updates) nie została jeszcze wydana.

Nieoficjalną łatkę przygotowała firma ACROS Security. Można pobrać ją w tym miejscu.

Źródło: Clément Labro via Instalki

The post Luka zero-day wykryta w Windows 7 oraz Windows Server 2008 R2 first appeared on Windows 7 - Serwis informacyjny.]]>
Internet Explorer posiada groźną lukę. Microsoft pracuje nad łatką.. https://windows7.pl/aktualnosci/internet-explorer-posiada-grozna-luke-microsoft-pracuje-nad-latka.html Mon, 20 Jan 2020 15:53:25 +0000 https://windows7.pl/?p=18950 Kolejne firmy i agencje zajmujące się kwestiami związanymi z bezpieczeństwem ostrzegają przed najnowszą z luk wykrytą w przeglądarce internetowej Internet Explorer. Podatność typu

The post Internet Explorer posiada groźną lukę. Microsoft pracuje nad łatką.. first appeared on Windows 7 - Serwis informacyjny.]]>
Kolejne firmy i agencje zajmujące się kwestiami związanymi z bezpieczeństwem ostrzegają przed najnowszą z luk wykrytą w przeglądarce internetowej Internet Explorer. Podatność typu zero-day dotyczy aplikacji w wersjach na wszystkie wspierane systemy operacyjne Microsoftu oraz Windowsa 7, który wsparcie utracił 14 stycznia 2020 roku. Microsoft jest świadom tego, że luka jest już wykorzystywana przez cyberprzestępców, ale nie spieszy się z wydaniem stosownej poprawki.

Lukę o identyfikatorze CVE-2020-0674 znaleziono w sposobie, w jaki Internet Explorer zarządza pamięcią. Cyberprzestępcy mogą wykorzystać podatność celem uruchomienia szkodliwego kodu na komputerze ofiary – wystarczy, że użytkownik będący celem ataku otworzy szkodliwą stronę internetową z poziomu linku wysłanego pocztą elektroniczną lub widniejącego w wyszukiwarce internetowej.

„Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu polega na tym, że silnik skryptowy obsługuje obiekty w pamięci w programie Internet Explorer. Luka ta może uszkodzić pamięć w taki sposób, że osoba atakująca może wykonać dowolny kod w odniesieniu do bieżącego użytkownika. Cyberprzestępca, któremu uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak bieżący użytkownik. Jeśli użytkownik jest zalogowany z uprawnieniami administratora, osoba atakująca, której uda się wykorzystać lukę, może przejąć kontrolę nad systemem, którego dotyczy luka. napastnik może następnie zainstalować programy; przeglądać, zmieniać lub usuwać dane, a nawet utworzyć nowe konta z pełnymi prawami użytkownika”, podaje Microsoft.

Firma Microsoft w odpowiedzi na pytanie nadesłane przez serwis TechCrunch poinformowała, że jest świadoma występowania „ograniczonej liczby skutecznych ataków, które wykorzystują lukę” i „pracuje już nad stosowną poprawką”. Wiele jednak wskazuje na to, że łatka zostanie udostępniona dopiero 11 lutego, przy okazji udostępniania zwyczajowych zbiorczych poprawek bezpieczeństwa w drugi wtorek miesiąca. Nie wiadomo czy Internet Explorer dla Windowsa 7 zostanie spatchowany. Jeśli korzystacie z tego systemu i Internet Explorera, lepiej czym prędzej zainstalujcie nowego Microsoft Edge’a.

Wszystko wskazuje na to, że jest to identyczna luka jak ta, którą Mozilla załatała już w połowie zeszłego tygodnia w przeglądarce internetowej Firefox. Z przeglądarki Mozilli korzysta obecnie nawet 9% internautów, podczas gdy z leciwego Internet Explorera mniej niż 1%. Nie oznacza to jednak, że Microsoft nie powinien działać w takich kwestiach znacznie sprawniej.

Źródło: Instalki.pl, US-CERT, CVE

The post Internet Explorer posiada groźną lukę. Microsoft pracuje nad łatką.. first appeared on Windows 7 - Serwis informacyjny.]]>
Groźna luka w Windows 10 odkryta przez NSA została załatana https://windows7.pl/aktualnosci/grozna-luka-w-windows-10-odkryta-przez-nsa-zostala-zalatana.html Wed, 15 Jan 2020 10:33:22 +0000 https://windows7.pl/?p=18919 Wczoraj w sieci pojawiły się informacje o bardzo groźnej luce występującej we wszystkich systemach Windows. Zastanawiano się czy Microsoft zdąży przygotować stosowną łatkę

The post Groźna luka w Windows 10 odkryta przez NSA została załatana first appeared on Windows 7 - Serwis informacyjny.]]>
Wczoraj w sieci pojawiły się informacje o bardzo groźnej luce występującej we wszystkich systemach Windows. Zastanawiano się czy Microsoft zdąży przygotować stosowną łatkę przed udostępnieniem poprawek zbiorczych z okazji Patch Tuesday. Na szczęście się udało. Podatność na atak wykryta przez NSA została załatana we wszystkich wersjach Windowsa 10. Wbrew wcześniejszym doniesieniom nie dotyczy ona rzekomo Windowsa 7.

„Wyjątkowo przerażająca luka” związana jest ze sposobem w jaki Windows CprytoAPI (Crypt32.dll) weryfikuje certyfikaty Elliptic Curve Cryptography (ECC). Pomyślny exploit buga, pozwala cyberprzestępcy przeprowadzić atak typu man-in-the-middle i odszyfrować wszelkie wrażliwe informacje znajdujące się na komputerze ofiary. Metodę działania exploitu wyjaśnia Microsoft.

„Osoba atakująca może wykorzystać tę lukę, używając sfałszowanego certyfikatu podpisu kodu, w celu podpisania złośliwego pliku wykonywalnego, sprawiając wrażenie, że plik pochodzi z zaufanego, wiarygodnego źródła. Użytkownik nie ma możliwości wiedzieć, że plik jest złośliwy, ponieważ podpis cyfrowy wydaje się pochodzić od zaufanego dostawcy”, czytamy.

Podatność ma status „istotnej”, ale Microsoft nie informuje o jakichkolwiek atakach przeprowadzonych za jej pomocą.

Jeśli korzystacie z systemu Windows, koniecznie sprawdźcie Windows Update w poszukiwaniu poprawek zbiorczych za ten miesiąc (o ile te nie zainstalowały się już u Was automatycznie).

Źródło: Microsoft, Instalki.pl

The post Groźna luka w Windows 10 odkryta przez NSA została załatana first appeared on Windows 7 - Serwis informacyjny.]]>
Kolejna luka w Internet Explorer. Warto zainstalować poprawki bezpieczeństwa https://windows7.pl/aktualnosci/kolejna-luka-w-internet-explorer-warto-zainstalowac-poprawki-bezpieczenstwa.html Fri, 15 Nov 2019 14:04:17 +0000 https://windows7.pl/?p=18765 Kolejna luka zero-day w Internet Explorer to chyba żadne zaskoczenie, jednak z uwagi na fakt, że przeglądarka ta domyślnie dostępna jest w systemie Windows, warto

The post Kolejna luka w Internet Explorer. Warto zainstalować poprawki bezpieczeństwa first appeared on Windows 7 - Serwis informacyjny.]]>
Kolejna luka zero-day w Internet Explorer to chyba żadne zaskoczenie, jednak z uwagi na fakt, że przeglądarka ta domyślnie dostępna jest w systemie Windows, warto regularnie instalować poprawki bezpieczeństwa.

Odkryta przez badaczy z Google, Resecurity i iDefense Labs luka 0-day (rozpoznawana jako CVE-2019-1429) została załatana w najnowszej paczce aktualizacji przeglądarki Internet Explorer. Jak zawiadamia Microsoft luka dotyczy Internet Explorera, ale może zostać wykorzystana również w dokumentach pakietu Microsoft Office.

Sprawa jest naprawdę poważna, a sam producent ostrzega, że możliwe jest zdalne przejęcie kontroli nad systemem z uprawnieniami zalogowanego użytkownika. Gdy jest to administrator, wówczas atakujący jest w stanie zainstalować dowolne oprogramowanie na komputerze, manipulować danymi oraz tworzyć nowe konta.

Odkrywcy luki podejrzewają, że omawiana podatność ma związek z innym błędem oznaczonym jako CVE-2019-0880. Uważają, że obie usterki zostały wykorzystane przez grupę szpiegowską, której celem był atak na użytkowników pochodzących z różnych części świata.

Eksperci zajmujący się bezpieczeństwem zalecają pilną aktualizację przeglądarki Internet Explorer. Jak to zrobić? Wystarczy zainstalować najnowsze aktualizacje dostępne w ramach Windows Update. Poprawka łatająca omawianą lukę dostępna jest w ramach paczki Patch Tuesday, którą udostępniono na początku tego tygodnia.

Źródło: ESET via Instalki.pl

The post Kolejna luka w Internet Explorer. Warto zainstalować poprawki bezpieczeństwa first appeared on Windows 7 - Serwis informacyjny.]]>
Luka wykryta przez Kaspersky Lab w win32k.sys została załatana https://windows7.pl/aktualnosci/luka-wykryta-przez-kaspersky-lab-w-win32k-sys-windows-zalatana.html Thu, 18 Apr 2019 13:01:16 +0000 https://windows7.pl/?p=18242 Często za załatanie dziur w systemie operacyjnym odpowiadają specjaliści od zabezpieczeń. To oni wyszukują potencjalnych zagrożeń i informują deweloperów o wymaganych poprawkach. Tak

The post Luka wykryta przez Kaspersky Lab w win32k.sys została załatana first appeared on Windows 7 - Serwis informacyjny.]]>
Często za załatanie dziur w systemie operacyjnym odpowiadają specjaliści od zabezpieczeń. To oni wyszukują potencjalnych zagrożeń i informują deweloperów o wymaganych poprawkach. Tak było i tym razem – grupa Kaspersky odpowiedzialna za jednego z najbardziej rozpoznawalnych antywirusów  poinformowała Microsoft o krytycznym błędzie, który pozwalał hakerom przejąć zupełną kontrolę nad komputerem.

Problem został zgłoszony gigantowi z Redmond 17 marca, a łatka udostępniona została użytkownikom 9 kwietnia. Powodem zagrożenia była luka, przez którą exploit mógł użyć komendy PowerShell, aby pobrać i wykonać skrupy w celu rozpakowania kodu powłoki HTTP, przydzielenia pamięci wykonywalnej, przypisania do niej kodu powłoki i wywołania CreateThread w celu jego wykonania.

Celem tego zabiegu było stworzenie prostej powłoki HTTP, która pomagała atakującemu zyskać pełną kontrolę nad systemem ofiary ataku. Co prawda Microsoft stwierdza, że cyberprzestępcy muszą najpierw zalogować się do systemu ofiary, aby móc wykonywać późniejsze ataki, jednak nadal luka ta pozostaje bardzo groźna.

W systemie Windows występuje luka w zabezpieczeniach podniesienia uprawnień, gdy składnik Win32k nie obsługuje poprawnie obiektów w pamięci. Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod w trybie jądra. Osoba atakująca może następnie zainstalować programy; przeglądać, zmieniać lub usuwać dane; lub twórz nowe konta z pełnymi prawami użytkownika” – mówi Microsoft.

Kaspersky zaznacza, że ta luka zero day została aktywnie wykorzystana, jednak żadna z grup odpowiedzialnych za atak nie podzieliła się szczegółami. Błąd został naprawiony w aktualizacji CVE-2019-0859 z dnia 9 kwietnia i zaleca się jak najszybsze jej zainstalowanie. 

Źródło: Secure List via Instalki.pl

The post Luka wykryta przez Kaspersky Lab w win32k.sys została załatana first appeared on Windows 7 - Serwis informacyjny.]]>
Kolejny już raz Google ujawnia lukę w Microsoft Edge przed jej załataniem https://windows7.pl/aktualnosci/kolejny-juz-raz-google-ujawnia-luke-w-microsoft-edge-przed-jej-zalataniem.html Mon, 19 Feb 2018 11:00:44 +0000 http://windows7.pl/?p=17394 Google Project Zero to inicjatywa, w ramach której badacze poszukują luk w zabezpieczeniach różnych programów, niekoniecznie tych stworzonych przez samo Google. Po wykryciu

The post Kolejny już raz Google ujawnia lukę w Microsoft Edge przed jej załataniem first appeared on Windows 7 - Serwis informacyjny.]]>
Google Project Zero to inicjatywa, w ramach której badacze poszukują luk w zabezpieczeniach różnych programów, niekoniecznie tych stworzonych przez samo Google.

Po wykryciu luki specjaliści przesyłają informacje na jej temat do twórców aplikacji i wyznaczają określony czas na załatanie błędu. Właśnie w ten sposób Microsoft w przeszłości dwukrotnie nie dotrzymał terminu, a Google nie okazało się pobłażliwe, ujawniając lukę przed załataniem.

Właśnie doszło do kolejnej sytuacji tego typu. Google ujawniło informacje o wykrytej przez siebie luce w przeglądarce Microsoft Edge zanim Microsoft zdołał ją naprawić. Gigant z Redmond rzekomo nie dotrzymał wyznaczonego terminu.

Wspomniana luka określana jest mianem „średniego” zagrożenia i została zgłoszona Microsoftowi już w listopadzie 2017 roku. Firma miała 90 dni na załatanie problemu, jednak tego nie zrobiła. Z tego też względu Google postanowiło ją upublicznić.

Pokrótce umożliwia ona obejście komponentu ACG i stworzenie pliku wykonawczego w pamięci. Microsoft wyjaśnia, że luka okazała się nieco bardziej skomplikowana, niż początkowo się wydało.

Dlatego też Google przyznało firmie dodatkowe 14 dni na jej załatanie, jednak nawet to nie wystarczyło na naprawę błędu. Microsoft zapewnia, że luka zostanie wyeliminowana w ramach kolejnego wydania Patch Tuesday, które jest zaplanowane na 13 marca.

Źródło: Instalki

The post Kolejny już raz Google ujawnia lukę w Microsoft Edge przed jej załataniem first appeared on Windows 7 - Serwis informacyjny.]]>
Poważna luka w komunikatorze Skype https://windows7.pl/aktualnosci/powazna-luka-w-komunikatorze-skype.html Tue, 13 Feb 2018 13:06:56 +0000 http://windows7.pl/?p=17383 W module aktualizatora komunikatora Skype wykryto poważną lukę, która pozwala atakującemu uzyskać uprawnienia na poziomie systemu. Dzięki temu będzie on mógł dostać się do praktycznie każdego

The post Poważna luka w komunikatorze Skype first appeared on Windows 7 - Serwis informacyjny.]]>
W module aktualizatora komunikatora Skype wykryto poważną lukę, która pozwala atakującemu uzyskać uprawnienia na poziomie systemu. Dzięki temu będzie on mógł dostać się do praktycznie każdego „zakątka” systemu.

Dziurę jako pierwszy wykrył Stefan Kanthak. Tłumaczy on, że atakujący może podsunąć własny, fałszywy plik DLL, który zostanie rozpoznany przez system. Dzięki temu utrzyma uprawnienia, które sam nazywa „administratorem na sterydach”.

W efekcie cyberprzestępca będzie mógł wykonać wiele czynności na naszym komputerze. Mowa o usuwaniu i kradzieży danych czy chociażby uruchomieniu programu szyfrującego pliki.

Microsoft nie załata dziury

Badacz poinformował Microsoft o problemie już we wrześniu. Firma potwierdziła, że dzięki luce rzeczywiście można uzyskać wysokie uprawnienia w systemie, jednak nie zamierza jej załatać, gdyż „wymagałoby to rewizji ogromnej ilości kodu źródłowego”.

Gigant z Redmond zapewnił, że luka zostanie całkowicie wyeliminowana w nowej wersji komunikatora Skype. Firma nie wyda zatem łatki bezpieczeństwa, tylko skupi się na pracach nad następną edycją aplikacji.

Warto dodać, że na atak podatne są nie tylko urządzenia z Windowsem. W podobny sposób uprawnienia można uzyskać w Linuksie i macOS.

Źródło: ZDNet via Instalki

The post Poważna luka w komunikatorze Skype first appeared on Windows 7 - Serwis informacyjny.]]>
Microsoft wydał awaryjną aktualizację, usuwającą wadliwe łatki Intela https://windows7.pl/aktualnosci/microsoft-wydal-awaryjna-aktualizacje-usuwajaca-wadliwe-latki-intela.html Mon, 29 Jan 2018 11:41:26 +0000 http://windows7.pl/?p=17343 W weekend Microsoft wydał awaryjną aktualizację, która w rzeczywistości usuwa wadliwe łatki Intela związane z wykrytymi kilka tygodni temu lukami w procesorach. Okazało się, że zawierają

The post Microsoft wydał awaryjną aktualizację, usuwającą wadliwe łatki Intela first appeared on Windows 7 - Serwis informacyjny.]]>
W weekend Microsoft wydał awaryjną aktualizację, która w rzeczywistości usuwa wadliwe łatki Intela związane z wykrytymi kilka tygodni temu lukami w procesorach.

Okazało się, że zawierają one sporo błędów i luk, a ostatecznie mogą prowadzić do niestabilności systemu. W takim przypadku możliwe było uszkodzenie lub nawet utrata danych.

Z tego też względu Microsoft postanowił wycofać te aktualizacje aż do czasu poprawienia ich przez Intela. W sieci pojawiały się bowiem doniesienia o niepoprawnym działaniu systemu.

Łatki miały teoretycznie przeciwdziałać drugiemu wariantowi luki Spectre, o której głośno zrobiło się już kilka tygodni temu. Jak zatem widać, wydanie poprawnej i wolnej od błędów aktualizacji nie jest łatwym zadaniem.

Microsoft poinformował, że do dnia 25 stycznia nie wykrył żadnego ataku wykorzystującego drugi wariant luki Spectre. Nie oznacza to jednak, że w przyszłości takowe się nie pojawią. Szybkie załatanie dziur powinno być zatem priorytetem Intela i partnerów.

Zobacz także: Spowolnienie komputera po najnowszych łatkach bezpieczeństwa

Źródło: Neowin via Instalki

The post Microsoft wydał awaryjną aktualizację, usuwającą wadliwe łatki Intela first appeared on Windows 7 - Serwis informacyjny.]]>
[Windows 10] Aktualizacja dla urządzeń z procesorami AMD została wstrzymana https://windows7.pl/aktualnosci/windows-10-aktualizacja-dla-urzadzen-z-procesorami-amd-zostala-wstrzymana-kb4056892.html https://windows7.pl/aktualnosci/windows-10-aktualizacja-dla-urzadzen-z-procesorami-amd-zostala-wstrzymana-kb4056892.html#comments Tue, 09 Jan 2018 10:35:13 +0000 http://windows7.pl/?p=17253 Wczoraj informowaliśmy, że najnowsza aktualizacja dla Windows 10, łatająca poważne luki we współczesnych procesorach, powoduje problemy na wybranych urządzeniach z układami AMD. Użytkownicy starszych komputerów

The post [Windows 10] Aktualizacja dla urządzeń z procesorami AMD została wstrzymana first appeared on Windows 7 - Serwis informacyjny.]]>
Wczoraj informowaliśmy, że najnowsza aktualizacja dla Windows 10, łatająca poważne luki we współczesnych procesorach, powoduje problemy na wybranych urządzeniach z układami AMD. Użytkownicy starszych komputerów nie mogli zalogować się do systemu.

Medialne nagłośnienie sprawy sprawiło, że Microsoft zdecydował się wstrzymać dystrybucję aktualizacji dla urządzeń z podzespołami, które powodują problemy. Dzięki temu po reinstalacji systemu nie trzeba wyłączać aktualizacji, by móc normalnie korzystać z komputera.

Co ciekawe, przedstawiciele Microsoftu wyjaśniają, że winę za błąd ponosi AMD, które rzekomo dostarczyło błędną dokumentację wybranych procesorów podczas pracy nad aktualizacją.

Firmy działają już nad rozwiązaniem problemu. Póki co aktualizacja dla urządzeń z AMD została wstrzymana, by posiadacze procesorów AMD mogli normalnie korzystać z systemu.

Źródło: Instalki

The post [Windows 10] Aktualizacja dla urządzeń z procesorami AMD została wstrzymana first appeared on Windows 7 - Serwis informacyjny.]]>
https://windows7.pl/aktualnosci/windows-10-aktualizacja-dla-urzadzen-z-procesorami-amd-zostala-wstrzymana-kb4056892.html/feed 2
Masz komputer z procesorem AMD? Uważaj na aktualizację KB4056892 dla Windows 10 https://windows7.pl/aktualnosci/masz-komputer-z-procesorem-amd-uwazaj-na-aktualizacje-kb4056892-dla-windows-10.html Mon, 08 Jan 2018 14:00:29 +0000 http://windows7.pl/?p=17246 W ubiegłym tygodniu świat obiegła informacja o poważnych lukach w zabezpieczeniach współczesnych procesorów. Problem dotyczył nie tylko Intela, jak początkowo wskazywano, ale również układów ARM

The post Masz komputer z procesorem AMD? Uważaj na aktualizację KB4056892 dla Windows 10 first appeared on Windows 7 - Serwis informacyjny.]]>
W ubiegłym tygodniu świat obiegła informacja o poważnych lukach w zabezpieczeniach współczesnych procesorów. Problem dotyczył nie tylko Intela, jak początkowo wskazywano, ale również układów ARM i AMD.

Microsoft dość szybko wydał łatkę dla systemu Windows 10, która zabezpieczała przed wspomnianymi lukami. Niestety powoduje ona problemy na niektórych komputerach z procesorami AMD.

Internauci skarżą się na forum Microsoftu, że po instalacji łatki o numerze KB4056892 ich komputer odmawia posłuszeństwa. Zawiesza się już na ekranie wczytywania systemu lub chwilę po zalogowaniu.

Problem dotyczy głównie układów AMD Athlon. Ich posiadacze wskazują, że przed aktualizacją wszystko działało poprawnie. Warto dodać, że łatka nie tworzy punktu przywracania systemu, tak więc użytkownikom pozostaje przeinstalowanie systemu.

To niestety również nie jest rozwiązaniem problemu, gdyż Windows 10 automatycznie pobiera aktualizacje i ponownie „psuje” komputer. Pozostaje wyłączenie aktualizacji, co jak wiemy, w systemie Windows 10 nie należy do najłatwiejszych.

Zobacz jak wyłączyć aktualizacje w Windows 10

Źródło: The Register via Instalki

The post Masz komputer z procesorem AMD? Uważaj na aktualizację KB4056892 dla Windows 10 first appeared on Windows 7 - Serwis informacyjny.]]>
Patch Tuesday – załatano 26 luk w zabezpieczeniach systemu https://windows7.pl/aktualnosci/patch-tuesday-26-luk-w-zabezpieczeniach-systemu-windows.html Thu, 13 Jul 2017 10:34:00 +0000 http://windows7.pl/?p=16838 W ostatnich miesiącach Microsoft nie miał szczęścia do zbiorczych aktualizacji wydawanych w ramach Patch Tuesday. Problemy zaraz po premierze sprawiały, że jedną paczkę

The post Patch Tuesday – załatano 26 luk w zabezpieczeniach systemu first appeared on Windows 7 - Serwis informacyjny.]]>
W ostatnich miesiącach Microsoft nie miał szczęścia do zbiorczych aktualizacji wydawanych w ramach Patch Tuesday. Problemy zaraz po premierze sprawiały, że jedną paczkę łatek opóźniono o cały miesiąc.

Na szczęście najnowsza edycja Patch Tuesday przebiega bez problemów. Microsoft załatał w niej łącznie 54 luki w zabezpieczeniach swoich produktów, z czego 26 dotyczyło systemów Windows.

Aż 19 luk związanych z Windowsem oznaczono jako krytyczne. Wszystkie mogły doprowadzić do zdalnego wykonania kodu na komputerze ofiary. Szczególnie niebezpieczna była ta związana z atakiem na usługę Windows Search. Haker mógł wysłać za pomocą SMB specjalnie spreparowaną wiadomość, przejmując tym samym kontrolę nad urządzeniem.

Firma wyjaśnia, że dotychczas nie odnotowano ataków z wykorzystaniem wspomnianych luk. Warto jednak przeprowadzić aktualizację systemu, gdyż szczegóły na temat dziur są już dostępne w sieci i z pewnością ktoś pokusi się o ich wykorzystanie.

System Windows powinien zaktualizować się automatycznie. Alternatywnie należy udać się do Windows Update w celu sprawdzenia dostępności aktualizacji.

Źródło: Instalki

The post Patch Tuesday – załatano 26 luk w zabezpieczeniach systemu first appeared on Windows 7 - Serwis informacyjny.]]>
Lepiej zaktualizuj Skype’a; wykryto groźną lukę https://windows7.pl/aktualnosci/zaktualizuj-skype-wykryto-grozna-luke.html Tue, 27 Jun 2017 13:38:13 +0000 http://windows7.pl/?p=16802 W aplikacji Skype dla systemu Windows wykryto groźną lukę. Jej sposób działania został opublikowany w sieci, przez co użytkownicy zostali narażeni na atak.

The post Lepiej zaktualizuj Skype’a; wykryto groźną lukę first appeared on Windows 7 - Serwis informacyjny.]]>
W aplikacji Skype dla systemu Windows wykryto groźną lukę. Jej sposób działania został opublikowany w sieci, przez co użytkownicy zostali narażeni na atak.

Microsoft załatał już usterkę, dlatego wszyscy użytkownicy Skype’a dla systemu Windows powinni jak najprędzej wykonać aktualizację do najnowszej wersji.

Lukę dostrzeżono w aplikacji Skype w wersji 7.2, 7.35 oraz 7.36. Może ona doprowadzić do zawieszenia programu, a nawet zdalnego wykonania kodu źródłowego. Co więcej, atak nie wymaga żadnej interakcji ze strony użytkownika.

Atak następuje poprzez wklejenie specjalnie zmodyfikowanego obrazka do okna konwersacji. Ten jest automatycznie zapisywany na komputerze odbiorcy, co może prowadzić do zawieszenia aplikacji. W tym też momencie atakujący może wykorzystać lukę do dalszej infekcji systemu.

Skype w wersji 7.37 jest wolny od tego błędu. Aktualizacja jest już od jakiegoś czasu dostępna na serwerach Microsoftu.

Obecnie nie ma żadnych sygnałów o udanych atakach wykorzystujących tę metodę. 26 czerwca opublikowano jednak szczegółowe informacje o luce, tak więc osoby, które nie przeprowadziły aktualizacji, są teraz znacznie bardziej narażone.

Źródło: Instalki

The post Lepiej zaktualizuj Skype’a; wykryto groźną lukę first appeared on Windows 7 - Serwis informacyjny.]]>
Groźna luka w zabezpieczeniach Windows Defender https://windows7.pl/aktualnosci/grozna-luka-w-zabezpieczeniach-windows-defender.html Tue, 30 May 2017 10:51:36 +0000 http://windows7.pl/?p=16732 Travis Ormandy z Google Project Zero odnalazł kolejną groźną lukę w zabezpieczeniach oprogramowania Windows Defender. Zgodnie z polityką firmy zgłosił ją do Microsoftu.

The post Groźna luka w zabezpieczeniach Windows Defender first appeared on Windows 7 - Serwis informacyjny.]]>
Travis Ormandy z Google Project Zero odnalazł kolejną groźną lukę w zabezpieczeniach oprogramowania Windows Defender. Zgodnie z polityką firmy zgłosił ją do Microsoftu. Tym jednak razem nie pochwalił się publicznie swoim znaleziskiem.

Gigant z Redmond załatał już błąd, dlatego też Ormandy mógł upublicznić szczegóły wykrytej luki. Dzięki usterce atakujący mógł pozyskać listę lokalnych plików z wyników skanowania programu Windows Defender. W najgorszym przypadku mogło dojść nawet do zdalnego wykonania kodu.

Inny badacz – Udi Yavo, określił tę lukę jako

„potencjalnie ekstremalnie niebezpieczną, ale prawdopodobnie trudniejszą do wykorzystania, niż poprzednia luka”.

Użytkownicy Windowsa powinni upewnić się, że posiadają aktualną wersję systemu. Wspomniana łatka jest już bowiem dostępna na serwerach.

Źródło: Instalki

The post Groźna luka w zabezpieczeniach Windows Defender first appeared on Windows 7 - Serwis informacyjny.]]>
Luka w zabezpieczeniach systemu Windows; o której dowiadujemy się od Google https://windows7.pl/aktualnosci/luka-w-zabezpieczeniach-systemu-windows-o-ktorej-dowiadujemy-sie-od-google.html Mon, 20 Feb 2017 21:27:35 +0000 http://windows7.pl/?p=16411 Project Zero to jeden z działów Google, który zajmuje się wyszukiwaniem luk w zabezpieczeniach programów. Zespół znalazł ostatnio dziurę w Windowsie i zgłosił

The post Luka w zabezpieczeniach systemu Windows; o której dowiadujemy się od Google first appeared on Windows 7 - Serwis informacyjny.]]>
Project Zero to jeden z działów Google, który zajmuje się wyszukiwaniem luk w zabezpieczeniach programów. Zespół znalazł ostatnio dziurę w Windowsie i zgłosił ją Microsoftowi.

Gigant z Redmond nie zdołał jej jednak załatać w przeciągu 90 dni od momentu zgłoszenia. Z tego też względu Google postanowiło ją ujawnić, trzymając się własnego regulaminu.

Wspomniana luka jest obecna w wielu systemach Microsoftu, począwszy od Windows Vista, a na Windows 10 kończąc. Dziura jest związana z bibliotekami GDI i umożliwia atakującemu kradzież informacji z pamięci. Dotyczy to każdego programu korzystającego z GDI.

Warto jednak dodać, że chcąc wykorzystać tę metodę atakujący musi mieć fizyczny dostęp do komputera. Sytuacja nie jest zatem tak poważna, jak mogło się wydawać.

Tymczasem Microsoft opóźnił wydanie najnowszych aktualizacji bezpieczeństwa. Ze względu na wykryte błędy lutowa paczka plików ukaże się dopiero w marcu. Do tego czasu luka prawdopodobnie nie zostanie załatana.

To nie pierwszy raz, gdy Google ujawnia niezałataną jeszcze lukę Microsoftu. W przeszłości wielokrotnie dyskutowano nad słusznością takiego postępowania ze strony internetowego giganta.

Źródło: Neowin via Instalki

The post Luka w zabezpieczeniach systemu Windows; o której dowiadujemy się od Google first appeared on Windows 7 - Serwis informacyjny.]]>
Nagroda za odkrytą lukę w Microsoft Edge może wynieść nawet 15 tys. dolarów https://windows7.pl/aktualnosci/luka-microsoft-edge-nagroda.html Sun, 07 Aug 2016 11:05:11 +0000 http://windows7.pl/?p=15993 Microsoft postanowił wzmocnić zabezpieczenia przeglądarki Edge. W tym celu uruchomił zupełnie nowy program dla badaczy i specjalistów od zabezpieczeń, w ramach którego za

The post Nagroda za odkrytą lukę w Microsoft Edge może wynieść nawet 15 tys. dolarów first appeared on Windows 7 - Serwis informacyjny.]]>
Microsoft postanowił wzmocnić zabezpieczenia przeglądarki Edge. W tym celu uruchomił zupełnie nowy program dla badaczy i specjalistów od zabezpieczeń, w ramach którego za odkrytą lukę można zarobić nawet 15 tys. dolarów.

To dodatkowy projekt Microsoftu, który potrwa przez 10 miesięcy. Badacze, którzy udowodnią skuteczny zdalny atak na przeglądarkę znajdującą się w fazie testowej (Insider Preview), zostaną nagrodzeni kwotą od 500 do 15000 dolarów, w zależności od stopnia skomplikowania ataku.

Z racji tego, iż program dotyczy wersji testowej przeglądarki, Microsoft może być już świadomy pewnych luk i pracować nad ich załataniem. Mimo wszystko jeżeli ktoś zgłosi taką dziurę, może się liczyć z nagrodą w wysokości maksymalnie 1500 dolarów.

Jak zatem widać, Microsoft, podobnie jak Google, nie szczędzi pieniędzy na bezpieczeństwo swojej przeglądarki.

Źródło: Instalki

The post Nagroda za odkrytą lukę w Microsoft Edge może wynieść nawet 15 tys. dolarów first appeared on Windows 7 - Serwis informacyjny.]]>
Luka w zabezpieczeniach Windows pozwala zdalnie uruchomić każdą aplikację https://windows7.pl/aktualnosci/luka-w-zabezpieczeniach-windows-applocker.html Mon, 25 Apr 2016 10:00:44 +0000 http://windows7.pl/?p=15376 W systemie Windows 7 i nowszym dostępne jest biznesowe rozwiązanie AppLocker, które umożliwia stworzenie listy niedozwolonych aplikacji, które nie będą mogły być na komputerze uruchomione.

Casey Smith znalazł jednak lukę, która pozwala to zabezpieczenie ominąć. Wystarczy wykorzystać regsvr2.exe 3i wskazać zdalnie hostowany plik, a ten uruchomi się bez względu na reguły ustalone w AppLockerze. Co ciekawe, atakujący nie potrzebuje nawet uprawnień administratora

The post Luka w zabezpieczeniach Windows pozwala zdalnie uruchomić każdą aplikację first appeared on Windows 7 - Serwis informacyjny.]]>
W systemie Windows 7 i nowszym dostępne jest biznesowe rozwiązanie AppLocker, które umożliwia stworzenie listy niedozwolonych aplikacji, które nie będą mogły być na komputerze uruchomione.

Casey Smith znalazł jednak lukę, która pozwala to zabezpieczenie ominąć. Wystarczy wykorzystać regsvr32.exe i wskazać zdalnie hostowany plik, a ten uruchomi się bez względu na reguły ustalone w AppLockerze. Co ciekawe, atakujący nie potrzebuje nawet uprawnień administratora, by wykonać tę czynność.

W ten sposób na komputerze z systemem Windows 7 lub nowszym można uruchomić dowolną aplikację. Microsoft jest już świadomy problemu i prawdopodobnie pracuje nad rozwiązaniem.

Zainteresowane tematem osoby sugerują, że tymczasowym rozwiązaniem problemu jest zablokowanie regsvr32.exe w ustawieniach firewalla (zapory systemu).

Źródło: Engadget via Instalki

The post Luka w zabezpieczeniach Windows pozwala zdalnie uruchomić każdą aplikację first appeared on Windows 7 - Serwis informacyjny.]]>