“Windows” sistemində aşkarlanan boşluq aradan qaldırılıb

“Windows” sistemində aşkarlanan boşluq aradan qaldırılıb
16 Yan 2020 11:56

ABŞ Milli Təhlükəsizlik Agentliyinin "Microsoft" əməliyyat sistemlərində aşkarladığı boşluq aradan qaldırılıb. Söhbət "CVE-2020-0601" adlı və "Windows 10", "Windows Server 2019" və "Windows Server 2016" istifadəçiləri üçün təhlükə yaradan kriptoqrafik səhvdən gedir.

 

"ICTnews" Elektron Xəbər Xidməti "DailyComm" resursuna istinadən yazır ki, boşluq "Windows" əməliyyat sisteminin kriptoqrafik əməliyyatlara görə məsuliyyət daşıyan əsas komponenti – "Windows CryptoAPI" interfeysinin işi ilə əlaqədardır. Bu problem səbəbindən cinayətkarlar təhlükəsizlik sertifikatlarını saxtalaşdıra və məsafədən zərərli kodu tətbiq edə bilərlər.

 

Hücum edən boşluqdan proqram təminatının müəyyən hissələrinə bağlı olan elektron imzanı saxtalaşdırmaq üçün istifadə edə bilər. Nəticədə cinayətkarın imzalanmamış zərərli kodu qanuni proqram təminatı kimi gizlətməsi mümkündür.

 

"Microsoft" nümayəndələri qeyd edib ki, boşluqdan real istifadə halları qeydə alınmadığına görə ona "kritik" deyil, "vacib" statusu verilib. Lakin buna baxmayaraq istifadəçilərə əməliyyat sistemində göstərilən çatışmazlığı aradan qaldıracaq yeniləmələri tezliklə quraşdırmaq tövsiyə olunur.

 

ABŞ Milli Təhlükəsizlik Agentliyinin məlumatına görə, bu boşluq geniş istismar vektorları yaradır və "Windows" qurğuları üçün yüksək risklər daşıyır. "Agentlik tərəfindən səhv ciddi boşluq kimi qiymətləndirilir", – agentlik təmsilçiləri qeyd edib.

Realpress.az


18 Mar 2022
İT

Rusiyada vatsap bloklana bilər

Vatsapın rusiyalı istifadəçiləri messencerin iş keyfiyyətindən şikayətlənirlər.

11 Mar 2022
İT

Rusiyada "Instagram" bağlana bilər

Rusiya Baş Prokurorluğu Rabitə, İnformasiya Texnologiyaları və Kütləvi Kommunikasiyalara Nəzarət üzrə Federal Xidmətindən “Instagram”a məhdudiyyət qoyulmasını tələb edib.

2 Mar 2022
İT

Niyə məhz “Apple” brendinin M1 çipi ilə təchiz edilmiş “MacBook Air” notbuku? – FOTO

Notbuk seçərkən çoxsaylı modellər arasında başını itirə bilərsən. Bu halda “Apple” brendi işimizi xeyli asanlaşdırır. Belə ki, bu şirkət kəmiyyətə deyil, keyfiyyətə üstünlük verir, buna görə də onun notbukları lakonikliyi və rahatlığı ilə seçilir. 

5 Fev 2022
İT

Almaniya teleqramı 55 milyon avro cərimələyə bilər

Almaniya hökuməti teleqram messencerini 55 milyon avro cərimələyə bilər.

4 Fev 2022
İT

Milçəkdən ilhamlanan alimlər yeni tip həşərat-robot hazırlayıblar - VİDEO

Bristol Universitetinin mühəndisləri yeni tip qanad çırpan mikrorobotlar hazırlayıblar.