CISA попередила про критичну вразливість Windows, яку вже використовують без дій користувача. Як захиститися?

CISA попередила про критичну вразливість Windows, яку вже використовують без дій користувача. Як захиститися?

Про це повідомляє Bleeping Computer. 

Вразливість зачіпає версії Windows 10, Windows 11 і Windows Server.

Проблему знайшли в компоненті Windows Internet Key Exchange, або IKE. Він потрібен для встановлення захищених мережевих з’єднань і, зокрема, використовується в деяких VPN. У самому компоненті є помилка в роботі з пам’яттю.

Для атаки зловмиснику треба знати адресу комп’ютера або сервера в мережі та мати можливість надсилати йому дані на порти, через які працює IKE. Тоді хакер може надіслати на комп’ютер зі ввімкненим IKEv2 спеціально сформований мережевий пакет, який цю помилку запускає. Якщо атака спрацює, зловмисник потенційно зможе виконати на машині власний код.

Найпростіший спосіб захиститися — встановити останні оновлення Windows. Якщо оновитися поки неможливо, варто закрити для зовнішніх підключень порти 500 і 4500, якщо IKE не використовується, або дозволити доступ до них лише довіреним пристроям.

Раніше dev.ua писав про іншу небезпечну вразливість Windows — ShieldBreak у Microsoft Defender. Вона дозволяє зловмиснику підмінити системний файл і отримати найвищі права на комп’ютері, використавши для цього сам антивірус.

/

Американське агентство з кібербезпеки CISA попередило про критичну вразливість у Windows, яку вже використовують хакери в реальних атаках. Вона дозволяє зловмиснику віддалено запустити свій код на незахищеному комп’ютер через Windows Internet Key Exchange без дій із боку користувача.

Leave a Reply

Your email address will not be published. Required fields are marked *