Skoči na vsebino

SI-CERT 2004-03 / Številne ranljivosti Microsoftovih produktov

Microsoft je objavil skupino obvestil o varnostnih pomanjkljivostih, ki prizadanejo večino uporabnikov Microsoft Windows operacijskih sistemov. 

Microsoftovo obvestilo je na voljo na naslovu:

https://www.microsoft.com/security/security_bulletins/200404_windows.asp

Opis 

Microsoft je objavil skupek štirih pomembnih varnostnih obvestil, skupaj z ustreznimi popravki, ki odpravljajo ranljivosti. Večinoma gre za ranljivosti operacijskega sistema, ki omogočajo napadalcu izvajanje poljubnih opravil na napadenem sistemu brez predhodnega dostopa do njega ("remote compromise").

Možno je, da se bo v kratkem pojavil internetni črv, ki bo izkoriščal objavljene ranljivosti za širjenje po internetu.

Vsem uporabnikom Microsoft Windows sistemov svetujemo, da takoj namestijo vse popravke za operacijski sistem. Do popravkov pridete preko zgoraj navedenega naslova, lahko pa tudi z uporabo MS Internet Explorerja, kjer izberete v meniju Orodja/Tools opcijo Windows Update.

Povezave

https://www.microsoft.com/security/security_bulletins/200404_windows.asp

Preberite tudi

SI-CERT 2025-03 / Več VMware ranljivosti

Izraba verige treh ranljivosti napadalcem omogoča prehod iz virtualnega sistema v gostiteljski sistem (t.i. VM Escape). Po podatkih proizvajalca naj bi se ranljivosti že izrabljale v posameznih napadih.
Več

SI-CERT 2025-02 / Okužbe s kombinacijo tipk v lažnih CAPTCHA preverjanjih

Zlorabljena spletna stran zahteva izpolnitev lažnega CAPTCHA obrazca prek kombinacije na tipkovnici Win + R, Ctrl + V in Enter. V primeru izvedbe teh pritiskov na tipkovnici, pride do okužbe računalnika
Več

SI-CERT 2025-01 / Prevzemi in kreiranje Telegram računov brez vednosti uporabnikov telefonskih številk

Že nekaj mesecev obravnavamo primere ustvarjanja uporabniških računov na platformi Telegram s slovenskimi telefonskimi številkami, pri čemer računov niso kreirali uporabniki teh številk. Na podoben način prihaja do prevzema obstoječih Telegram računov, ki niso zaščiteni z dodatnim geslom. Trenutno zbrane informacije kažejo, da ne gre za ciljane napade.
Več