En Windows-sikkerhedsfejl, der kan føre til login-tyveri, påvirker alle versioner af Windows

Ikon for læsetid 1 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Windows-logo rød

Sikkerhedsfirmaet Cylance afslørede for nylig en sikkerhedsfejl på Windows, som kunne føre til login-tyveri. Overraskende nok påvirker sikkerhedsfejlen alle versioner af Windows, inklusive Windows 10 Technical Preview. Cylance oplyser, at sårbarheden 'Omdiriger til SMB' ville gøre det muligt for angribere at få kapre følsomme oplysninger fra brugere ved at få dem til at klikke på et link. Cylance udtalte, at fejlen også kunne udnyttes ved at bruge et man-in-the-middle-angreb fra ethvert Windows-program.

Microsoft fortalte for nylig til Reuters:

"Der skal være flere faktorer sammen, før et 'man-in-the-middle'-cyberangreb kan finde sted. Vores vejledning blev opdateret i en sikkerhedsforsknings- og forsvarsblog i 2009 for at hjælpe med at håndtere potentielle trusler af denne art. Der er også funktioner i Windows, såsom Extended Protection for Authentication, som forbedrer eksisterende forsvar for håndtering af netværksforbindelseslegitimationsoplysninger."

Microsoft har endnu ikke annonceret, om virksomheden vil rette denne fejl med en Windows-opdatering. Vi vil dog sørge for at holde dig opdateret med det seneste om dette emne.

Hvad synes du om denne nye sikkerhedsbrist? Diskuter i kommentarfeltet nedenfor!

Kilde: Cylance – Via: Reuters

Mere om emnerne: Sikkerhedsfejl, vinduer, Windows Security, Windows Update