Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Hakerzy mieli 7 miesięcy na wykorzystanie tej luki w systemie Windows 11: zaktualizuj teraz

byKerem Gülen
20 stycznia 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Microsoft załatał znaczącą lukę w zabezpieczeniach, która przez ponad siedem miesięcy narażała system Windows 11 na ataki złośliwego oprogramowania. Zdecydowanie zaleca się użytkownikom natychmiastowe zastosowanie aktualizacji w celu zabezpieczenia swoich systemów.

Microsoft łata krytyczną lukę w systemie Windows 11 po siedmiu miesiącach

Luka, zidentyfikowana jako CVE-2024-7344, umożliwiła złośliwym podmiotom zainstalowanie szkodliwego kodu na urządzeniach, omijając wiele wbudowanych zabezpieczeń systemu Windows 11. Wykorzystywała ona słabość w sposobie, w jaki niektóre narzędzia oprogramowania układowego innych firm zarządzały bezpiecznymi procesami rozruchu UEFI, przyznając atakującym podwyższone uprawnienia systemowe i umożliwiając niewykrycie ich szkodliwych funkcji.

Problem ten wynikał ze sposobu, w jaki niektóre legalne narzędzia systemowe wykorzystywały certyfikaty cyfrowe zatwierdzone przez firmę Microsoft. Firma Microsoft stosuje ścisły proces ręcznego sprawdzania aplikacji oprogramowania układowego innych firm, które działają podczas fazy bezpiecznego rozruchu. Jednak badacz z firmy zajmującej się bezpieczeństwem ESET odkryty co najmniej siedmiu różnych dostawców korzysta z podpisanego komponentu oprogramowania sprzętowego o nazwie „reloader.efi” w sposób niepewny.


Windows 11 24H2 jest już dostępny, ale jeszcze go nie aktualizuj!


Narzędzia te mogą przypadkowo ominąć kontrole bezpieczeństwa firmy Microsoft za pośrednictwem niestandardowego programu ładującego wykonywalnego, umożliwiając wykonanie dowolnego kodu oprogramowania sprzętowego, w tym niepodpisanych plików binarnych, pomimo blokowania przez zabezpieczenia bezpiecznego rozruchu. Luka ta umożliwiła wyrafinowanym atakującym osadzenie złośliwego oprogramowania w legalnych narzędziach.

Do dostawców, których narzędzia systemowe nieumyślnie naraziły to ryzyko, należą Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES i SignalComputer. Wszystkie wydały aktualizacje rozwiązujące problem bezpieczeństwa. Ponadto firma Microsoft unieważniła certyfikaty cyfrowe powiązane z wersjami oprogramowania sprzętowego, których dotyczy luka, aby zapobiec wykorzystaniu luki.

Godne uwagi jest utrzymywanie się luki przez ponad siedem miesięcy, ponieważ firma ESET powiadomiła firmę Microsoft o problemie w lipcu 2024 r. Nie ma dowodów na to, że luka była aktywnie wykorzystywana w rzeczywistych atakach, ale jej długotrwałe istnienie budzi obawy dotyczące zarządzania poprawkami.

Microsoft ma wydany aktualizacja do rozwiązania CVE-2024-7344a użytkownicy systemu Windows 11 powinni upewnić się, że mają zainstalowane wszystkie najnowsze poprawki, szczególnie te wprowadzone we wtorek z łatką 14 stycznia.


Autor wyróżnionego obrazu: Windows/Odsplash

Tags: CyberbezpieczeństwoMicrosoftuWindows 11

Related Posts

W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now

W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now

16 stycznia 2026
Samsung modernizuje Mobile Gaming Hub, aby naprawić nieprawidłowe wykrywanie gier

Samsung modernizuje Mobile Gaming Hub, aby naprawić nieprawidłowe wykrywanie gier

16 stycznia 2026
Matka jednego z dzieci Elona Muska pozywa xAI w związku z seksualnymi deepfakesami Groka

Matka jednego z dzieci Elona Muska pozywa xAI w związku z seksualnymi deepfakesami Groka

16 stycznia 2026
Capcom ujawnia rozgrywkę z Resident Evil Requiem i datę premiery w lutym

Capcom ujawnia rozgrywkę z Resident Evil Requiem i datę premiery w lutym

16 stycznia 2026
Paramount+ podnosi ceny subskrypcji i kończy bezpłatne okresy próbne na rok 2026

Paramount+ podnosi ceny subskrypcji i kończy bezpłatne okresy próbne na rok 2026

16 stycznia 2026
Kryzys dostaw pamięci zmusza firmę ASUS do zaprzestania produkcji RTX 5060 Ti

Kryzys dostaw pamięci zmusza firmę ASUS do zaprzestania produkcji RTX 5060 Ti

16 stycznia 2026

Recent Posts

  • Verizon zarobi 20 dolarów: jak już dziś ubiegać się o kredyt za przestój
  • Trump formalizuje umowę eksportową chipów AI z 25% podatkiem od sprzedaży w Chinach
  • Anthropic wyznacza weterankę Microsoft Irinę Ghose na kierownictwo ekspansji w Indiach
  • W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now
  • Netflix zabezpiecza globalną umowę o wartości 7 miliardów dolarów na serię filmów Sony Pictures

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.