Microsoft łata krytyczną podatność w TCP/IP - co musisz wiedzieć!
Microsoft łata krytyczną podatność w TCP/IP - co musisz wiedzieć!
Microsoft ogłosił ważne aktualizacje dotyczące krytycznej podatności w swoim stosie TCP/IP, która może prowadzić do Remote Code Execution (RCE). Problem dotyczy systemów operacyjnych od Windows 7 do 10, w tym wersji serwerowych. Warto zauważyć, że mimo maksymalnej krytyczności, według firmy, wykorzystanie tej luki jest trudne.
Podatność, znana jako CVE-2021-24074, jest częścią grupy trzech powiązanych problemów bezpieczeństwa, do których należą również CVE-2021-24094 i CVE-2021-24086. Dwie pierwsze luki dotyczą RCE i nie wymagają uwierzytelnienia, co czyni je szczególnie niebezpiecznymi. Trzecia z nich prowadzi do Denial of Service (DoS).
Microsoft uważa, że stworzenie funkcjonalnych exploitów dla tych luk jest skomplikowane, co może opóźnić ich pojawienie się. Niemniej jednak, eksperci przewidują, że wkrótce mogą pojawić się narzędzia, które umożliwią zdalne wywoływanie błędów systemowych, powodując tzw. blue screen na atakowanych maszynach.
Na podstawie: Źródła








