Računalništvo, telefonija
01.06.2017 12:45
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Je vaš računalnik varen?

Je vaš računalnik varen?
wannacry

Varnostne pomanjkljivosti so na različnih sistemih vedno prisotne. Napadalci dnevno odkrivajo nove pomanjkljivosti. Naloga skrbnikov sistemov je, da tem pomanjkljivostim sledijo in pravočasno izvajajo varnostne nadgradnje programske opreme. V zadnjem času je bilo odkritih kar nekaj pomembnih pomanjkljivosti …

Microsoft je nedavno izdal štiri nove varnostne popravke. MS17-001, ki odpravlja varnostno ranljivost v brskalniku Microsoft Edge, preko katere bi lahko napadalec pridobil možnost izvajanja aktivnosti na strani delovne postaje uporabnika. MS17-002, ki odpravlja ranljivost v paketu Office, ki omogoča napadalcu prevzem kontrole nad delovno postajo. MS17-003, ki odpravlja kar 12 varnostnih ranljivosti v programu Adobe Flash Player. Ranljivosti so zavedene kot zelo kritične, saj omogočajo napadalcu prevzem kontrole nad delovno postajo, vendar trenutno še niso znani dejanski primeri uporabe v svetu. MS17-004, ki odpravlja DOS ranljivost na LSASS servisu na Windows strežnikih.

WordPress postaja ogrodje za vse več spletnih strani po celotnem svetu. Odkrite ranljivosti na WordPress sistemu tako neposredno predstavljajo grožnjo vsem tem spletnem stranem. WordPress je bila sicer znana kot relativno varna platforma in skrbniki spletnih strani so morali biti bolj pazljivi pri uporabi posameznih vtičnikov kot pa pri platformi.

A v zadnjih mesecih sta bili odkriti dve pomembni ranljivosti (XSS in SQLi). Ranljivosti sicer nista bili javno poznani vse do nedavnega. Ob objavi varnostnih popravkov pa so zdaj ranljivosti javno znane in hitro so se pojavili že konkretni primeri zlorabe. Ranljivost je odpravljena v najnovejši verziji 4.7.2, tako da priporočamo takojšnjo nadgradnjo na to verzijo.

Poleg popravkov za različne Microsoft platforme, ki smo jih navedli zgoraj, moramo omeniti tudi ranljivost, ki pravega popravka še nima. Pred meseci je bila namreč odkrita resna ranljivost na SMB protokolu. Neposredna posledica ranljivosti je DOS napad, ki pa bi lahko v posebnih okoliščinah napadalcem omogočal tudi drugačne vrste zlorabo.

Najbolj odmevno grožnjo za Microsoftove operacijske sisteme Windows pa je v zadnjih tednih predstavljala izsiljevalska programska koda WannaCry. Pri podjetju Smart Com so zato pripravili e-knjigo, ki vam pove vse, kar morate vedeti o tej škodljivi kodi. Dosegljiva je na naslovu http://bit.ly/WannaCry-Smart-Com. (oglasno sporočilo)


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SMART COM d.o.o.
Za več informacij so vam na voljo pri SMART COM d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SMART COM d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več
Bronasti partner

BIROMATIK NT d.o.o.

Ulica Staneta Severja 18, 2000 Maribor, Tel: 02 300 03 60
Storitve podjetja Biromatik NT Prednosti BIROMATIK-a so v izdelavi »butičnih programskih produktov«. To so specialne rešitve po želji uporabnikov. Vsaka stranka, ne glede ... Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več