Nowa krytyczna podatność w systemach Windows!
Nowa krytyczna podatność w systemach Windows!
Odkryto poważną lukę bezpieczeństwa w systemach Windows, która umożliwia zdalne wykonanie kodu (RCE) bez konieczności uwierzytelnienia. Dotyczy to wielu protokołów, takich jak RDP oraz SMB, co czyni tę sytuację jeszcze bardziej alarmującą.
Historia błędu CVE-2022-37958 jest dość zaskakująca. Microsoft początkowo sklasyfikował go jako niskie zagrożenie, lecz po dalszej analizie zdecydowano się na zmianę klasyfikacji na krytyczną. Użytkownicy Windows 7 i nowszych wersji, a także systemów serwerowych od 2012 roku, są narażeni.
Badaczka, która odkryła tę lukę, demonstruje, jak można wykorzystać błąd, korzystając z filmiku, który pokazuje, jak zdalnie wykonuje się kod na systemie Windows z poziomu maszyny z Linuksem. To serious issue - nie zwlekaj z aktualizacją!
Na podstawie: Źródła







