Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Παρασκευή, 1 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Αναβιώνει παλιά ευπάθεια των Windows

14/04/2015Βαγγέλης ΞανθάκηςBy Βαγγέλης Ξανθάκης2 Mins Read Security Security Τεχνολογίες

Ερευνητές ασφάλειας υπολογιστών δήλωσαν ότι ανακάλυψαν μια νέα παραλλαγή σε μία παλιά αδυναμία ασφαλείας στο λειτουργικό σύστημα Microsoft Windows που θα μπορούσε θεωρητικά να επιτρέψει σε χάκερς να υποκλέψουν τα στοιχεία σύνδεσης από εκατοντάδες εκατομμύρια υπολογιστές.

windows vulnerability

Η ευπάθεια, που ονομάζεται «Redirect to SMB” που αποκαλύπτει η εταιρία ασφαλείας Cylance, είναι παρόμοια με αυτή που βρέθηκε στα τέλη της δεκαετίας του 1990, η οποία εκμεταλλευόταν μια αδυναμία του Internet Explorer και επέτρεπε στους επιτιθέμενους να ξεγελάσουν τα Windows για να συνδεθεί σε server που ελεγχόταν από τους χάκερς.

Σύμφωνα με την Cylance, αν ένας χρήστης των Windows ενεργοποιήσει ένα μολυσμένο μήνυμα ηλεκτρονικού ταχυδρομείου ή μια ιστοσελίδα, μπορεί να δώσει τη δυνατότητα υποκλοπής ευαίσθητων πληροφοριών, μόλις ο υπολογιστής συνδεθεί με τον ελεγχόμενο server.

Στην τελευταία παραλλαγή της απειλής, η Cylance επισημαίνει ότι οι χρήστες θα μπορούσαν να δρομολογηθούν προς τον server που ελέγχουν hakers χωρίς καν να κάνουν κλικ σε ένα σύνδεσμο, αν οι επιτιθέμενοι παρεμβληθούν σε αυτόματες λειτουργίες σύνδεσης με απομακρυσμένους servers που “τρέχουν” στο υπόβαθρο των Windows, όπως, για παράδειγμα, για ενημερώσεις λογισμικού.

Η επίθεση εκμεταλλεύεται τα χαρακτηριστικά των Windows Server Message Block, κοινώς γνωστό ως SMB. Η νέα παραλλαγή, ανακαλύφθηκε από τον ερευνητή της Cylance Brian Wallace και έχει μέχρι στιγμής αναδημιουργηθεί μόνο στο εργαστήριο και δεν έχει παρατηρηθεί σε υπολογιστές στον έξω κόσμο.

Η Microsoft δήλωσε ότι η απειλή από την υποτιθέμενη αδυναμία δεν είναι τόσο μεγάλη όσο υποστηρίζει η Cylance. Είπε επίσης ότι αναπτύσσει μια πλήρη λύση για το πρόβλημα, ενώ προτείνει διάφορους τρόπους για την ελαχιστοποίηση της ευπάθειας.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cybersecurity Windows
Share. Facebook Twitter LinkedIn Email Copy Link
Βαγγέλης Ξανθάκης
  • Facebook

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η πλατφόρμα Samsung Knox προστατεύει και τα monitors με πιστοποίηση CC

SMS blaster και smishing: πώς να προστατευτείτε

Η Ουάσιγκτον κατηγορεί την Κίνα για εκστρατείες κλοπής τεχνολογίας

ESET: νέα παραλλαγή του κακόβουλου λογισμικού NGate

Μουντιάλ 2026: αύξηση διαδικτυακών απατών με πλαστά εισιτήρια και email παγίδες

Ελληνική ομάδα αποκαλύπτει κρίσιμη ευπάθεια σε παγκόσμιο εργαλείο κυβερνοασφάλειας

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Το Scan & Pay εκσυγχρονίζει το τελευταίο μίλι των παραδόσεων
  • Balkan eCommerce Summit 2026: Μεγαλύτερο, πιο τολμηρό και αδύνατον να αγνοηθεί!
  • Infocom Today #166: 14 data center στην Ελλάδα, νέος πρόεδρος στην ΕΕΤΤ!
  • Πρόγραμμα ΕΣΠΑ για την ίδρυση νέων επιχειρήσεων από αποφοίτους πανεπιστημίων
  • Η ΑΑΔΕ μεταθέτει τις προθεσμίες για τα ψηφιακά παραστατικά διακίνησης
  • Η Ευρωπαϊκή Επιτροπή αναθεωρεί τους κανόνες για τις συγχωνεύσεις
  • Ο στρατηγικός ρόλος της EPSILON SINGULARLOGIC στον μετασχηματισμό της εφοδιαστικής αλυσίδας (SCM)
RSS itsecuritypro.gr
  • Ελληνική ομάδα αποκαλύπτει κρίσιμη ευπάθεια σε παγκόσμιο εργαλείο κυβερνοασφάλειας
  • Uni Systems: Στρατηγική με προτεραιότητα στην Τεχνητή Νοημοσύνη, με τον άνθρωπο στο επίκεντρο της ανάπτυξης
  • AI Agents: Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;
  • Mindbreeze: AI-driven enterprise intelligence
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με τη Nagomi Security
  • Rittal Greece & Eplan Hellas παρουσιάζουν τα μηνιαία Open Tech Day
  • Η Clico ανακοινώνει ότι ο Γιώργος Κουσίσης είναι ο νέος Country Manager για Ελλάδα, Κύπρο και Μάλτα
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.