Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 26 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Αναβιώνει παλιά ευπάθεια των Windows

14/04/2015Βαγγέλης ΞανθάκηςBy Βαγγέλης Ξανθάκης2 Mins Read Security Security Τεχνολογίες
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Ερευνητές ασφάλειας υπολογιστών δήλωσαν ότι ανακάλυψαν μια νέα παραλλαγή σε μία παλιά αδυναμία ασφαλείας στο λειτουργικό σύστημα Microsoft Windows που θα μπορούσε θεωρητικά να επιτρέψει σε χάκερς να υποκλέψουν τα στοιχεία σύνδεσης από εκατοντάδες εκατομμύρια υπολογιστές.

windows vulnerability

Η ευπάθεια, που ονομάζεται «Redirect to SMB” που αποκαλύπτει η εταιρία ασφαλείας Cylance, είναι παρόμοια με αυτή που βρέθηκε στα τέλη της δεκαετίας του 1990, η οποία εκμεταλλευόταν μια αδυναμία του Internet Explorer και επέτρεπε στους επιτιθέμενους να ξεγελάσουν τα Windows για να συνδεθεί σε server που ελεγχόταν από τους χάκερς.

Σύμφωνα με την Cylance, αν ένας χρήστης των Windows ενεργοποιήσει ένα μολυσμένο μήνυμα ηλεκτρονικού ταχυδρομείου ή μια ιστοσελίδα, μπορεί να δώσει τη δυνατότητα υποκλοπής ευαίσθητων πληροφοριών, μόλις ο υπολογιστής συνδεθεί με τον ελεγχόμενο server.

Στην τελευταία παραλλαγή της απειλής, η Cylance επισημαίνει ότι οι χρήστες θα μπορούσαν να δρομολογηθούν προς τον server που ελέγχουν hakers χωρίς καν να κάνουν κλικ σε ένα σύνδεσμο, αν οι επιτιθέμενοι παρεμβληθούν σε αυτόματες λειτουργίες σύνδεσης με απομακρυσμένους servers που “τρέχουν” στο υπόβαθρο των Windows, όπως, για παράδειγμα, για ενημερώσεις λογισμικού.

Η επίθεση εκμεταλλεύεται τα χαρακτηριστικά των Windows Server Message Block, κοινώς γνωστό ως SMB. Η νέα παραλλαγή, ανακαλύφθηκε από τον ερευνητή της Cylance Brian Wallace και έχει μέχρι στιγμής αναδημιουργηθεί μόνο στο εργαστήριο και δεν έχει παρατηρηθεί σε υπολογιστές στον έξω κόσμο.

Η Microsoft δήλωσε ότι η απειλή από την υποτιθέμενη αδυναμία δεν είναι τόσο μεγάλη όσο υποστηρίζει η Cylance. Είπε επίσης ότι αναπτύσσει μια πλήρη λύση για το πρόβλημα, ενώ προτείνει διάφορους τρόπους για την ελαχιστοποίηση της ευπάθειας.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cybersecurity Windows
Share. Facebook Twitter LinkedIn Email Copy Link
Βαγγέλης Ξανθάκης
  • Facebook

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Τι πρέπει να ξέρουν τα παιδιά για το περιεχόμενο που δημιουργείται μέσω ΤΝ

Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση

Η τεχνητή νοημοσύνη είναι πλέον προστιθέμενη αξία στη συσκευή μας

Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση

ΗΠΑ: Ιδιωτικές εταιρείες θα μπορούν να εκτελούν κυβερνοεπιχειρήσεις για την κυβέρνηση

Η AI ανοίγει τον δρόμο στο κυβερνοέγκλημα και το ransomware εξελίσσεται αντί να υποχωρεί

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Alpha Bank: Καταργεί την προμήθεια μετατροπής συναλλάγματος στις κάρτες Aegean Bonus Visa
  • Active: Ενοποίηση μετοχικής δομής στην Active Computer Systems
  • ΔΕΗ: Με περισσότερα από 100 καταστήματα νέας γενιάς επαναπροσδιορίζει την εμπειρία εξυπηρέτησης
  • Ν. Χαρδαλιάς: «Χρηματοδοτούμε την ενεργειακή αναβάθμιση σχολείων και δημοτικών κτηρίων σε όλη την Αττική»
  • «Αξία για το Μέλλον»: Το Εθνικό Αναπτυξιακό Ταμείο στην 90ή ΔΕΘ
  • Έρευνα EY: Το AI επαναπροσδιορίζει το πώς οι καταναλωτές αναζητούν και λαμβάνουν υπηρεσίες υγείας
  • Spitogatos: Η εικόνα της αγοράς κατοικίας στα ελληνικά νησιά το 2ο τρίμηνο του 2026
RSS itsecuritypro.gr
  • ESET και ο Όμιλος EVC ξεκινούν στρατηγική συνεργασία για την ενίσχυση της ανθεκτικότητας της Ευρώπης στους τομείς κυβερνοασφάλειας και ενέργειας
  • Allianz: Η ραγδαία ανάπτυξη data centers σηματοδοτεί μια νέα εποχή κινδύνων και ευκαιριών στις υποδομές για τον ασφαλιστικό κλάδο
  • Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση
  • Η Schneider Electric παρουσιάζει το Easy UPS 3S Pro για ευκολότερη διασφάλιση της επιχειρησιακής συνέχειας σε κρίσιμες εφαρμογές
  • Η AI δημιουργεί ένα νέο οικοσύστημα λογισμικού το οποίο εμφανίζει νέες απειλές
  • Η Sophos συνεργάζεται με την OpenAI στην ασφάλεια ΑΙ
  • Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση – Η πιο συνδεδεμένη γενιά είναι και η λιγότερο προστατευμένη
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.