Krytyczne luki w Windows 10. Aktualizacja poza harmonogramem była konieczna

W Windows 10 znaleziono dwie krytyczne luki bezpieczeństwa związane z kodekami. Problem okazał się na tyle poważny, że Microsoft zdecydował się załatać obydwie podatności poza typowym harmonogramem. W tym przypadku nie zaczekano na drugi wtorek miesiąca i tak zwany Patch Tuesday.

Windows 10 został zaktualizowany w tle, fot. Oskar ZiomekWindows 10 został zaktualizowany w tle, fot. Oskar Ziomek
Oskar Ziomek

Luki, o których mowa, zostały oznaczone kodami CVE-2020-1425 oraz CVE-2020-1457. Właściwie wykorzystane przez atakującego, mogły mu pozwolić na zdalne uruchomienie kodu, a w efekcie przejęcie całego komputera. Co interesujące, w tym przypadku aktualizacja nie trafia do użytkowników przez Windows Update. Łatka została wdrożona poprzez mechanizm aktualizacji związany z Microsoft Store.

W konsekwencji aktualizacje powinny zostać automatycznie pobrane i zainstalowane w tle, a użytkownik nawet nie będzie o tym wiedział. Problem dotyczy w praktyce niemal wszystkich korzystających z Windows 10, niezależnie od wersji. Luka występowała bowiem w Windows 10 od najnowszej wersji 2004 aż do 1709 z drugiej połowy 2017 roku.

Jak podaje Softpedia, luki w kodzie zgłosił Microsoftowi Abdul-Aziz Hariri, badacz z Trend Micro Zero Day Initiative. Niezależnie od opisywanych łatek, użytkownicy Windows 10 powinni się spodziewać zestawu poprawek na inne znane luki, który zostanie wydany w przyszłym tygodniu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Teams otworzy drogę do połączeń z Zoom i Webex
Teams otworzy drogę do połączeń z Zoom i Webex
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE