- Liittynyt
- 01.12.2016
- Viestejä
- 2 084
Microsoftin Windows 10 -käyttöjärjestelmästä on paljastunut uusi haavoittuvuus, johon ei ole saatavilla vielä korjausta. Bleeping Computerin mukaan aukon löysi ja paljasti sama nimimerkki SandboxEscaper, joka elokuussa veti verhot toisen korjaamattoman Windows-aukon edestä.
Uusi haavoittuvuus mahdollistaa minkä tahansa tiedoston tuhoamisen tietokoneelta. Aukko on toiminnossa nimeltä Microsoft Data Sharing Service ja voi myös mahdollistaa koneeseen fyysisesti käsiksi päässeelle hyökkääjälle käyttövaltuuksien kasvattamisen. SandboxEscaper julkaisi samalla hyökkäyskoodin, joka tepsii aukkoon.
Siinä missä elokuinen aukko valjastettiin nopeasti verkkorikollisten työkaluksi, nyt niin tuskin tapahtuu. Asiantuntijat pitävät uutta aukkoa liian hankalana, jotta siitä olisi merkittävää iloa hyökkääjille. Jopa aukon löytäjä luonnehtii sitä huonolaatuiseksi ja vaikeasti käytettäväksi.
Haavoittuvuudella voi kuitenkin saada tietokoneen vähintään pahasti solmuun. Aukko koskee Windows 10:n lisäksi Server 2016- ja Server 2019 -käyttöjärjestelmiä.
Lähde: Ilta-sanomat
Uusi haavoittuvuus mahdollistaa minkä tahansa tiedoston tuhoamisen tietokoneelta. Aukko on toiminnossa nimeltä Microsoft Data Sharing Service ja voi myös mahdollistaa koneeseen fyysisesti käsiksi päässeelle hyökkääjälle käyttövaltuuksien kasvattamisen. SandboxEscaper julkaisi samalla hyökkäyskoodin, joka tepsii aukkoon.
Siinä missä elokuinen aukko valjastettiin nopeasti verkkorikollisten työkaluksi, nyt niin tuskin tapahtuu. Asiantuntijat pitävät uutta aukkoa liian hankalana, jotta siitä olisi merkittävää iloa hyökkääjille. Jopa aukon löytäjä luonnehtii sitä huonolaatuiseksi ja vaikeasti käytettäväksi.
Haavoittuvuudella voi kuitenkin saada tietokoneen vähintään pahasti solmuun. Aukko koskee Windows 10:n lisäksi Server 2016- ja Server 2019 -käyttöjärjestelmiä.
Lähde: Ilta-sanomat