Windows sérülékenységek

CH azonosító

CH-11925

Angol cím

Windows vulnerabilities

Felfedezés dátuma

2015.01.12.

Súlyosság

Magas

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows 7
Microsoft Windows 8
Microsoft Windows 8.1
Microsoft Windows RT
Microsoft Windows RT 8.1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Microsoft Windows Storage Server 2003
Microsoft Windows Vista

Összefoglaló

A Microsoft Windows 8 db sérülékenysége vált ismerté.

Leírás

A Microsoft kritikus veszélyességűnek ítélte meg azt a biztonsági rést, amely a Telnet szolgáltatást érinti. E sérülékenység kihasználásával a támadóknak jogosulatlan kódfuttatásra, valamint műveletvégrehajtásra nyílhat lehetőségük, és bizonyos esetekben akár teljes mértékben átvehetik az érintett rendszerek feletti irányítást. A most kiadott hibajavítást az összes jelenleg támogatással rendelkező Windows verzióhoz telepíteni kell. Ugyanakkor a kockázatokat csökkenti, hogy a telnet összetevő a Windows Server 2003 esetében telepített, de alapértelmezésként nem bekapcsolt. A Windows Vista és az azt követően megjelent kiadások esetében pedig a telnet alapértelmezésként még csak nem is telepített.

A Windows sérülékenységeinek megszüntetését hét további közlemény is szolgálja. Ezekben olyan biztonsági hibákról lehet olvasni, amelyek számos módon veszélyeztethetik az érintett számítógépeket. Így például biztonsági megkötések megkerülését, jogosultsági szint emelést és rendszereket megbénító szolgáltatásmegtagadási támadások végrehajtását tehetik lehetővé a támadók számára. A fejlesztők az alábbi összetevők, komponensek, funkciók esetében foltoztak be biztonsági réseket:

Windows Application Compatibility (AppCompat)
Windows User Profile Service (ProfSvc)
TS WebProxy
NLA (Network Location Awareness) szolgáltatás
WER (Windows Error Reporting)
NPS (Network Policy Server) RADIUS authentikáció
WebDAV (mrxdav.sys) kernelmódú driver

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Microsoft MS15-001-es, MS15-002-es, MS15-003-as, MS15-004-es, MS15-005-ös, MS15-006-os, MS15-007-es és MS15-008-as biztonsági közleményeihez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »