Komunikaty PR

Hakerzy wykorzystują luki w Windows 10

2021-11-15  |  01:00
Biuro prasowe

Specjaliści z firmy Bitdefender zwracają uwagę na kilka poważnych błędów wymagających natychmiastowej aktualizacji. Jedną z nich jest usterka zdalnego wykonania kodu (RCE) mająca wpływ na Microsoft Exchange Server (CVE-2021-42321), która wynika z nieprawidłowej walidacji argumentów polecenia cmdlet. Napastnicy, aby wykorzystać lukę muszą uzyskać uwierzytelnienie na serwerze Exchange. Równie niebezpieczna jest dziura w programie Microsoft Excel (CVE-2021-42292), zwłaszcza, że dotyczy użytkowników arkusza w środowisku Windows, ale także wersji macOS. Ocenę ważności 9.0 otrzymała luka związana z Microsoft Virtual Machine Bus (VMBus), oznaczona symbolem CVE-2021-26443. Napastnicy mogą jej użyć do wysłania specjalnie spreparowanej komunikacji przez kanał VMBus z maszyny wirtualnej gościa do hosta. Luka ta umożliwia atakującym wykonanie wybranego przez siebie kodu na docelowej maszynie. Następna krytyczna luka RCE ((CVE-2021-38666)) pozwala cyberprzestępcy kontrolującemu serwer zdalnego pulpitu na wykonanie kodu na komputerze klienta RDP (Remote Desktop Protocol).

 

- Wprawdzie Microsoft nie zauważył żadnych oznak aktywnego wykorzystywania usterek ale jest wielce prawdopodobne, że zostaną one wykorzystane, tym bardziej, że zostały ujawnione. Dlatego zaleca się aktualizację bieżącej instancji Windows, ponieważ wiele z tych błędów ma charakter krytyczny. To oznacza, że miliony komputerów są wystawione na ataki hakerów - podsumowuje Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.

 

Źródło: marken.com.pl;bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Finanse

K. Gawkowski: Polska w cyfrowej transformacji gospodarki awansowała do pierwszej ligi w Europie. 2,8 mld zł z KPO jeszcze ten proces przyspieszy

Uruchomiony na początku lipca przez Ministerstwo Cyfryzacji i BGK program „KPO: Pożyczka na cyfryzację” cieszy się dużym zainteresowaniem. Samorządy, uczelnie oraz firmy mogą wnioskować o wsparcie finansowe dla inwestycji w transformację cyfrową, m.in. modernizację infrastruktury czy cyberbezpieczeństwo. W sumie na ten cel trafi 2,8 mld zł (650 mln euro). Ze względu na krótki czas naboru obie instytucje organizują w poszczególnych województwach warsztaty dla wnioskodawców, które mają rozwiać ich wątpliwości przy przygotowywaniu wniosków.

Prawo

Koszty certyfikacji wyrobów medycznych sięgają milionów euro. Pacjenci mogą stracić dostęp do wyrobów ratujących życie

Od 2027 roku wszystkie firmy produkujące wyroby medyczne w Unii Europejskiej będą musiały posiadać certyfikat zgodności z rozporządzeniem MDR (Medical Devices Regulation). Nowe przepisy wprowadzają dużo ostrzejsze wymagania w zakresie dokumentacji, badań klinicznych oraz procedur certyfikacyjnych. Branża ostrzega, że część małych i średnich producentów nie zdąży się dostosować. Problemem jest także wysoki koszt i długi czas uzyskiwania certyfikatów. W konsekwencji z rynku mogą zniknąć urządzenia ratujące życie.

Infrastruktura

Nowe przepisy o ochronie ludności cywilnej wprowadzają obowiązkowe elastyczne zbiorniki na wodę. Mają one służyć w razie suszy, pożarów czy wybuchu wojny

Samorządy będą musiały posiadać m.in. elastyczne zbiorniki na wodę pitną i przenośne magazyny wody przeciwpożarowej. To element odpowiedniego przygotowania zasobów na wypadek sytuacji kryzysowych, kataklizmów czy wybuchu konfliktu, wprowadzony nowymi przepisami o ochronie ludności. Eksperci podkreślają, że tego typu rozwiązania to innowacyjne produkty, które nie tylko ułatwiają logistykę w sytuacjach kryzysowych, ale także mogą znacząco skrócić czas reakcji służb ratunkowych.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.