Súlyos hiba: visszavonhatók a Windows korábbi biztonsági javításai, és ez komoly fegyver lehet a támadók kezében
Már fél éve tud a Microsoft arról a hibáról, mellyel a Windows operációs rendszerek ismét védtelenné tehetők a már foltozott biztonsági résekkel szemben. A megoldásra azonban még várni kell.
HVG
Az ön rendszere naprakész, nincsenek elérhető frissítések – ha ehhez hasonló üzenetet lát a Windows Update-ben, joggal hiheti, hogy minden ismert kártevő ellen védve van a számítógépe. Ebben alapvetően nem is tévedne, ha Alon Leviev, a SafeBreach biztonsági kutatója nem fedezett volna fel két nagyon különös biztonsági hibát.
A nulladik napi (zero-day) sebezhetőségek ugyanis lehetővé teszik, hogy a rosszindulatú felek – ezekkel visszaélve – töröljék a már telepített biztonsági javításokat is.
A Windows 10/11 és Server rendszerek egyaránt érintettek a problémában, és így a korábban javított hibák is újra kiaknázhatók lehetnek. Összesen akár több ezer korábbi sebezhetőségen keresztül is támadhatóvá válhat a rendszer – mutatott rá a kutató. Az már csak a hab a tortán, hogy mindeközben a Windows Update azt jelzi: a rendszer naprakész. A felhasználó tehát abban a tudatban használhatja az eszközt, hogy minden fenyegetéssel szemben védett. A valóság azonban ennek az ellentettje.
Napvilágot látott egy lista, ami olyan programok neveit tartalmazza, melyek meggátolják a Windows 11 frissítését.
A dolog pikantériája, hogy Alon Leviev már februárban bemutatta a Microsoftnak a problémát, ennek ellenére még fél évvel később, a részletek Leviev általi publikálásakor sem javította a cég a sebezhetőségeket.
A Microsoft a Bleeping Computerrel közölte: dolgoznak a problémát felszámoló frissítésen, ennek tesztelése azonban időigényes lehet, mivel rengeteg fájlt érint. Felhasználói oldalról sajnos nincs mit tenni, csak várni, hogy az ígért javítás befusson.
A július 1-i határidő előtti utolsó pillanatban, a hétfői rendkívüli közgyűlésen dőlt el, hogy a fővárosi képviselők kiigazították a már korábban, konszenzussal elfogadott 2025-ös költségvetést, így van újra érvényes büdzséje a fővárosnak – év végéig. Ha nem így lett volna, durva korlátozásokkal és pénzügyi nehézségekkel járó állapotra kellett volna készülni.