Najnovija sigurnosna rupa u sustavu Windows mogla bi vas dovesti u opasnost

click fraud protection

Microsoft upozorava korisnike Windowsa na sigurnosnu ranjivost pronađenu u nedavnom ažuriranju koja bi mogla omogućiti hakerima da daljinski preuzmu njihova računala. Tehnološki div će na kraju pružiti brzi ispravak za iskorištav bug, ali korisnici već mogu primijeniti privremeno rješenje u međuvremenu. Najnovije iteracije sustava Windows omogućile su korisnicima mnoga poboljšanja uz neka manje poželjne promjene.

Osim redovitog postavljanja čestih ažuriranja u posljednjih nekoliko mjeseci, Microsoft je također nehotice uveo razne bugove koji mogu uzrokovati kršenje sigurnosti u tom procesu. Prije dva tjedna sigurnosni bug poznat kao “PrintNightmare” učinio je računala ranjivim na napade koji lako ciljaju naslijeđeni softver koji se nalazi u gotovo svakom operacijskom sustavu Windows. Dok Microsoft na kraju zakrpana problematičan bug, još jedna ranjivost sada je uspjela pronaći svoj put do najnovije verzije ažuriranja.

Dotični bug je ranjivost "povišene privilegije" u nedavnom ažuriranju, koje hakeri može iskorištavati zbog "previše dopuštenog" popisa za kontrolu pristupa koji se nalazi u sistemskim datotekama, prema

MS. Ovu vrstu sigurnosne rupe hakeri mogu zloupotrijebiti kako bi pregledali ili unijeli izmjene ciljanih korisnika podataka, stvoriti račune s punim privilegijama, pa čak i instalirati vlastite programe na ništa ne sumnjajući Računalo. Ozbiljnost ranjivosti obilježila je Microsoftova ocjena sustav kao "Važno", što je drugo nakon najteže ocjene "Kritično" jer može dovesti do kompromitiranja privatnih podataka korisnika.

Kako popraviti najnoviju sigurnosnu grešku Windows Update

Možda će proći neko vrijeme prije nego što Microsoft u potpunosti popravi određene ranjivosti, dok druge greške jesu tek treba zakrpati, u najmanju ruku. Srećom, Microsoft je dao privremeni popravak za najnoviji, što se može učiniti u nekoliko koraka. Prije svega, korisnici bi trebali započeti upisivanjem “PowerShell” u traku za pretraživanje, a zatim odabirom navedene aplikacije. Nakon što su unutar aplikacije, korisnici bi trebali upisati redak "icacls %windir%ystem32\config\*.* /nasljeđivanje: e” prije nego pritisnete Enter. Na taj način napadačima se ograničava pristup sadržaju njihovih odgovarajućih System32 konfiguracijskih datoteka.

Zatim bi korisnici trebali izbrisati sve točke vraćanja sustava na svojim pogonima, tako što će upisati "vraćanje sustava" i odabrati opciju "kreiraj točku vraćanja", klikom na gumb "Konfiguriraj" u sve unose na kartici "Dostupni diskovi", a zatim na kraju odabirom "Izbriši". Odavde korisnici mogu odabrati opciju "Kreiraj" u istom izborniku kako bi stvorili novo vraćanje sustava bodova. Na kraju, korisnici moraju izbrisati Volume Shadow Copies upisivanjem "Command Prompt" u traku za pretraživanje, pokretanjem kao administrator desnim klikom miša, odabirom opcije, zatim upisivanjem u redak "vssadmin brisanje sjena /for=%systemdrive% /Tiho” prije nego pritisnete Enter. Naravno, ovo je samo privremeni popravak, tako da korisnici i dalje trebaju pričekati službeno ažuriranje od Microsofta i preuzeti ga čim postane dostupno. Sada se nadamo da najnovije ažuriranje sustava Windows neće dovesti do još jednog problema baš kao prošli put.

Izvor: Microsoft

Obožavatelji 90 dana na Big Edu o samačkom životu nakon zaruka Liz

O autoru