Objavljeno: 16.1.2020 05:00

Microsoft na ranljivost opozorila kar NSA

V rednem paketu popravkov za Microsoftove operacijske sisteme, ki ga je bil ta teden še zadnjič deležen tudi Windows 7, je bil tudi obliž za tako veliko ranljivost, da je predramila celo NSA. Ameriška agencija za nacionalno varnost, ki je sicer reden kupec ranljivosti na sivem trgu, je to pot Microsoft celo sama obvestila, da ima njihov Windows 10 hudo luknjo. To se je zgodilo prvič.

V datoteki crypt32.dll je prastari modul CryptoAPI, ki se uporablja za šifriranje in dešifriranje z digitalnimi certifikati. Sega v čas Windows NT 4, a ranljivost zadeva le Windows 10 in Windows Server 2016/2019.

Takojšnjo namestitev popravka za ranljivost CVE-2020-061 priporoča tudi NSA. Očitno so se iz ranljivosti Eternal Blue, ki je niso razkrili, nekaj naučili. Ko so zanjo izvedeli hekerji – prej jo je NSA izkoriščala pet let – je sledil napad WannaCry, ki je ohromil milijone računalnikov po vsem svetu.

NSA (PDF)

CERT

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • YouTube bo z umetno inteligenco preverjal starost

    YouTube bo začel uporabljati strojno učenje za zaznavanje uporabnikov, ki bi morali imeti najstniški račun

    Objavljeno: 31.7.2025 12:00
  • Photoshop s še več umetne inteligence

    Adobe je predstavil vrsto novih orodij z umetno inteligenco za Photoshop, ki olajšajo dodajanje ali odstranjevanje ljudi in predmetov na fotografijah. 

    Objavljeno: 31.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji