Windowsin tietoturvavirhe, joka voi johtaa kirjautumisvarkauksiin, vaikuttaa kaikkiin Windows-versioihin

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Windows-logo punainen

Tietoturvayritys Cylance paljasti äskettäin Windowsin tietoturvavirheen, joka voi johtaa kirjautumisvarkauksiin. Yllättäen tietoturvavirhe vaikuttaa kaikkiin Windows-versioihin, mukaan lukien Windows 10 Technical Preview. Cylance toteaa, että haavoittuvuus "Redirect to SMB" antaisi hyökkääjät kaapata arkaluonteisia tietoja käyttäjiltä saamalla heidät napsauttamaan linkkiä. Cylance totesi, että virhettä voitiin hyödyntää myös minkä tahansa Windows-ohjelman man-in-the-middle -hyökkäyksellä.

Microsoft kertoi äskettäin Reutersille:

"Muiden tekijöiden pitäisi lähestyä toisiaan, jotta "mies keskellä" kyberhyökkäys tapahtuisi. Ohjeemme päivitettiin Security Research and Defense -blogissa vuonna 2009 auttamaan vastaamaan tämän tyyppisiin mahdollisiin uhkiin. Windowsissa on myös ominaisuuksia, kuten Extended Protection for Authentication, joka parantaa olemassa olevia suojauksia verkkoyhteyden tunnistetietojen käsittelyssä."

Microsoft ei ole vielä ilmoittanut, korjaako yritys tämän puutteen Windows-päivityksellä. Pidämme sinut kuitenkin ajan tasalla tästä aiheesta.

Mitä mieltä olet tästä uudesta tietoturvavirheestä? Keskustele alla olevassa kommenttiosiossa!

Lähde: Cylance - kautta: Reuters

Lisää aiheista: Turvallisuusvirhe, ikkunat, Windows Security, Windows Update