Početna Istaknuto Stiže nadogradnja za novi propust u Windowsu, instalirajte je što prije

Stiže nadogradnja za novi propust u Windowsu, instalirajte je što prije

7

Tokom jula zlonamjerni su hakeri za napade zloupotrijebili davno zaboravljen računalni kod za web preglednik Internet Explorer, prisutan u milionima osobnih računara. Tako je otkriven prilično velik sigurnosni propust.

Američka državna agencija za kibernetičku sigurnost CISA brže-bolje je dodala propust CVE-2024-43461 u svoj katalog poznatih sigurnosnih propusta (Known Exploited Vulnerabilities, KEV), upozoravajući kako ‘ platforma Microsoft Windows MSHTML sadrži pogrešno predstavljanje korisničkog sučelja kritičnog informacijskog propusta, što napadaču omogućuje lažiranje web stranica.

CISA je dodala kako je CVE-2024-43461 iskorišten zajedno s drugim propustom, nazvanim CVE-2024-38112. Napadači koriste ‘posebne Windows Internet Shortcut datoteke’ za otvaranje URL-ova s ​​IE umjesto Chromea ili Edgea.


To znači kako ‘napadač dobiva značajne prednosti u iskorištavanju žrtvinog računara koje pokreće operativni sistem Windows 10 ili 11’.

CISA je američkim državnim tijelima i organizacijama naložila ažuriranje računara s operativnim sistemom Windows do 7. oktobra.

Ako ste nadogradili računar od jula do danas, riješili ste jedan od ta dva propusta. Sad stiže zakrpa i za drugi.

Platformu MSHTML koristi se u načinu rada Internet Explorer u Microsoftovom Edgeu, kao i drugim aplikacijama kroz WebBrowser.

Žrtve se mami arhivama u formatu .zip koje sadrže zlonamjerne datoteke prerušene u knjige u formatu PDF. Šire se na web stranicama za dijeljenje u računarskom oblaku, Discordovim poslužiteljima i online bibliotekama, između ostalog, piše Forbes.


Možda vas zanima

IstaknutoMagazin

Fotografija Halida Bešlića iz JNA: Kako je period iz vojske uticao na karijeru

Na društvenim mrežama danas je objavljena rijetka fotografija Halid Bešlić iz 1977....

IstaknutoVisoko

Visoko među gradovima sa najvećim brojem nezaposlenih u ZDK – više od 5.500 osoba bez posla

U evidenciji nezaposlenih Javne ustanove Služba za zapošljavanje Zeničko-dobojskog kantona na kraju...

Bosna i HercegovinaIstaknuto

Sindikalisti Željeznica FBiH: Nikad nam gore nije bilo, idemo u generalni štrajk ako ne ispune zahtjeve

Reprezentativni sindikati koji djeluju u JP Željeznice Federacije BiH uputili su zvanične...

IstaknutoSvijet

Slučaj porodice iz BiH: Dok oca kriminalca protjeruju 12 godina, mjesečno primaju 7.300 evra

Njemački mediji ovih dana naširoko pišu o slučaju porodice iz Bosne i...

IstaknutoVisoko

Ugledni alimi i profesori na promociji knjige o vakufu u Visokom

U Kulturnom centru Altindag večeras je upriličena promocija knjige „Uticaj vakufa na...

BiznisIstaknuto

Koliko vrijede rezerve monetarnog zlata koje BiH ima

Rezerve monetarnog zlata povećane su na najviši nivo od osnivanja Centralne banke...

Bosna i HercegovinaIstaknuto

Prvi italijanski helikopteri stigli u bazu Butmir

Prvi italijanski helikopteri stigli su u bazu Butmir kao dio predstojećeg preuzimanja...

Bosna i HercegovinaIstaknuto

Kako u Parlamentu FBiH “misteriozno” nestanu ruke kad treba ograničiti plaće političara

Dok građani Federacije preživljavaju s minimalcem i penzijama koje inflacija pojede prije...