TwojePC.pl © 2001 - 2024
|
|
Czwartek 13 listopada 2014 |
|
|
|
Krytyczna luka w Windows - wymagana niezwłoczna aktualizacja systemu Autor: BK | źródło: Ars Technica | 06:28 |
(9) | Microsoft opublikował informację na temat wykrycia krytycznej luki, która umożliwia przesłanie na komputer złośliwego kodu. Prawdopodobnie luka obejmuje każdy z systemów operacyjnych z rodziny Windows. A dotyczy ona usług, które nasłuchują ruch sieciowy na dowolnym porcie. Za przykład można podać usługę serwera FTP czy www. Dlatego też najprędzej o aktualizacji powinni pomyśleć administratorzy serwerów.
Łatka na ww. lukę została wydana w tym samym w dniu, w jakim opublikowano lukę. Dlatego osoby, które na bieżąco uaktualniają swój system operacyjny, nie powinni niczego się obawiać.
Więcej informacji na temat łaty można znaleźć w Biuletynie Bezpieczeństwa MS14-066. |
| |
|
|
|
|
|
|
|
|
|
K O M E N T A R Z E |
|
|
|
- Hehehe. (autor: Muchomor | data: 13/11/14 | godz.: 11:22)
Dostępne przez Windows Update only - nolens volens, muszę sobie zainstalować brakujące pół roku updejtów. Sprytnie.
- @Muchomor (autor: KHot | data: 13/11/14 | godz.: 12:01)
Nie tylko przez WU. W biuletynie wskazanym w artykule są odnośniki do pobrania łatki dla poszczególnych systemów.
- Otwarte ftp czy www (autor: Wyrzym | data: 13/11/14 | godz.: 13:07)
to maly problem dla zwyklych userow, za lepszy przyklad bym tu podal port torrenta wyprowadzonego na swiat (to do sciagania obrazow linuxa oczywiscie ^^).
- @ 2 (autor: Muchomor | data: 13/11/14 | godz.: 13:34)
Faktycznie.
Dałem się zmylić ich debilnemu opisowi. Z opisu wynika, że to lista dotkniętego błędem softu, więc myślałem, że i linki do tego softu właśnie ...
- I co teraz (autor: brygi | data: 13/11/14 | godz.: 18:30)
Specjalnie dla XP nie zrobią?
- Dla (autor: ghost12 | data: 13/11/14 | godz.: 20:19)
Win Xp embedded łatka pewnie będzie, więc problemu nie ma.
- 3 nie bardzo (autor: RusH | data: 14/11/14 | godz.: 00:37)
dziura jest w schannel, czyli w aplikacjach ktore
1 sluchaja na jakims porcie
2 akceptuja zaszyfrowany ruch
3 uzywaja bibliotek systemowych do odszyfrowania (SSL/TLS)
tak wiec taki utorrent NIE JEST podatny, server FTP zlinkowany z openSSL tez nie jest
za to juz takie ISS czy inne MSSQL albo RDP na pewno jest podatne i dziurawe, tak wiec jak zwykle narazeni sa uzytkownicy SCIERWA M$
- Kilka dni temu zaktualizowalem system na swoim tablecie, polowa rzeczy znikla. (autor: VP11 | data: 14/11/14 | godz.: 07:56)
Robilem deinstalacje kilku poprawek, az sie uzyskalem ze wrocila czesc ustawien, ale system jest spieopszony.
Nie wiem co jest szkodliwe bardziej poprawki od MS czy wirusy ?
- @rush (autor: Wyrzym | data: 14/11/14 | godz.: 09:05)
Oczywiscie masz racje, nie wiem jak mi ten schannel umknal...
|
|
|
|
|
|
|
|
|
D O D A J K O M E N T A R Z |
|
|
|
Aby dodawać komentarze, należy się wpierw zarejestrować, ewentualnie jeśli posiadasz już swoje konto, należy się zalogować.
|
|
|
|
|
|
|
|
|
|