Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 4 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Αναβιώνει παλιά ευπάθεια των Windows

14/04/2015Βαγγέλης ΞανθάκηςBy Βαγγέλης Ξανθάκης2 Mins Read Security Security Τεχνολογίες
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Ερευνητές ασφάλειας υπολογιστών δήλωσαν ότι ανακάλυψαν μια νέα παραλλαγή σε μία παλιά αδυναμία ασφαλείας στο λειτουργικό σύστημα Microsoft Windows που θα μπορούσε θεωρητικά να επιτρέψει σε χάκερς να υποκλέψουν τα στοιχεία σύνδεσης από εκατοντάδες εκατομμύρια υπολογιστές.

windows vulnerability

Η ευπάθεια, που ονομάζεται «Redirect to SMB” που αποκαλύπτει η εταιρία ασφαλείας Cylance, είναι παρόμοια με αυτή που βρέθηκε στα τέλη της δεκαετίας του 1990, η οποία εκμεταλλευόταν μια αδυναμία του Internet Explorer και επέτρεπε στους επιτιθέμενους να ξεγελάσουν τα Windows για να συνδεθεί σε server που ελεγχόταν από τους χάκερς.

Σύμφωνα με την Cylance, αν ένας χρήστης των Windows ενεργοποιήσει ένα μολυσμένο μήνυμα ηλεκτρονικού ταχυδρομείου ή μια ιστοσελίδα, μπορεί να δώσει τη δυνατότητα υποκλοπής ευαίσθητων πληροφοριών, μόλις ο υπολογιστής συνδεθεί με τον ελεγχόμενο server.

Στην τελευταία παραλλαγή της απειλής, η Cylance επισημαίνει ότι οι χρήστες θα μπορούσαν να δρομολογηθούν προς τον server που ελέγχουν hakers χωρίς καν να κάνουν κλικ σε ένα σύνδεσμο, αν οι επιτιθέμενοι παρεμβληθούν σε αυτόματες λειτουργίες σύνδεσης με απομακρυσμένους servers που “τρέχουν” στο υπόβαθρο των Windows, όπως, για παράδειγμα, για ενημερώσεις λογισμικού.

Η επίθεση εκμεταλλεύεται τα χαρακτηριστικά των Windows Server Message Block, κοινώς γνωστό ως SMB. Η νέα παραλλαγή, ανακαλύφθηκε από τον ερευνητή της Cylance Brian Wallace και έχει μέχρι στιγμής αναδημιουργηθεί μόνο στο εργαστήριο και δεν έχει παρατηρηθεί σε υπολογιστές στον έξω κόσμο.

Η Microsoft δήλωσε ότι η απειλή από την υποτιθέμενη αδυναμία δεν είναι τόσο μεγάλη όσο υποστηρίζει η Cylance. Είπε επίσης ότι αναπτύσσει μια πλήρη λύση για το πρόβλημα, ενώ προτείνει διάφορους τρόπους για την ελαχιστοποίηση της ευπάθειας.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cybersecurity Windows
Share. Facebook Twitter LinkedIn Email Copy Link
Βαγγέλης Ξανθάκης
  • Facebook

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Οι χρήστες Mac είναι περισσότερο εκτεθειμένοι σε κυβερνοαπειλές αλλά λαμβάνουν λιγότερα μέτρα προστασίας

ESET και Όμιλος EVC ξεκινούν στρατηγική συνεργασία

Η Οδύσσεια του Νόλαν εμπνέει τους απατεώνες, προειδοποιεί η Kaspersky

Κενές σελίδες, γεμάτες πιθανές απειλές: οι κίνδυνοι των parked domains

Πώς κλέβουν τα στοιχεία του παιδιού σου για να πάρουν δάνεια στο όνομά του

Στο μικροσκόπιο Facebook και Instagram στις πρώτες καταγγελίες χρηστών με βάση τον DSA

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • The Media Business Game: ΣΚΑΪ, Alter Ego και ΑΝΤ1 ανοίγουν νέο κύκλο κινήσεων στα ελληνικά ΜΜΕ
  • Όμιλος ALTEX: Ισχυρή ανάπτυξη και υψηλές οικονομικές επιδόσεις το 2025
  • ΕΚΤ: Νέος οδηγός για τη χρηματοδότηση των ελληνικών επιχειρήσεων στον χώρο της άμυνας
  • ΕΛΣΤΑΤ: Αύξηση 10,1% στο Λιανικό Εμπόριο τον μήνα Μάιο 2026
  • COSMOTE TELEKOM: Στους “Europe’s Climate Leaders” των Financial Times για 4η συνεχόμενη χρονιά
  • ΒΙΟΙΑΤΡΙΚΗ: Σε Πορεία Κερδοφόρας Ανάπτυξης ο Όμιλος το 2025
  • ΔΥΠΑ: 10.038 ωφελούμενοι απασχόλησης και 24.409 κατάρτισης στην Περιφερειακή Διεύθυνση Κρήτης
RSS itsecuritypro.gr
  • Direct Liquid Cooling – Ψύξη Υψηλής Απόδοσης για AI Υποδομές
  • Το κυβερνοέγκλημα γίνεται συνδρομητική υπηρεσία: AI, malware και υποδομές «ως υπηρεσία»
  • Η «Στρογγυλή Θεά» της Κυβερνοασφάλειας
  • Tο πρώτο AI Network Firewall παρουσιάζει η Check Point, για προστασία από τα “τυφλά σημεία” της Τεχνητής Νοημοσύνης
  • Fortinet Security Day Greece 2026 | 16 Σεπτεμβρίου στο Telekom Center Athens
  • Cisco Connect 2026 Greece | Στις 12 Νοεμβρίου το κορυφαίο ετήσιο event της Cisco
  • Νέα έκθεση «The State of Ransomware 2026»: Οι πληρωμές λύτρων μειώνονται αλλά η κρυπτογράφηση σημειώνει άνοδο
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.