Luka w systemie Windows 10. Łatka pojawiła się dopiero po jakimś czasie
Kilka dni temu przypadkowo wyciekły do sieci informacje o luce, która może być zagrożeniem dla komputerów z systemem Windows 10. Szczególnie wrażliwe na atak mogły być PC-ty działające jako serwery. Przez lukę cyberprzestępca mógł przejąć kontrolę nad urządzeniem, aby wykraść dane znajdujące się na nośnikach. Na szczęście Microsoft zareagował szybko i na swojej stronie udostępnił łatkę, która usuwa lukę. Oczywiście możliwe jest również skorzystanie z automatycznej aktualizacji systemu.
Microsoft odkrył lukę w systemie. Informacja o niej pojawiła się w sieci wcześniej, niż udostępniono łatkę
Taka sytuacja mogła być bardzo niebezpieczna dla wielu przedsiębiorstw, które w swoich serwerach wykorzystuje Windows 10. Microsoft odkrył lukę, która mogła uwolnić robaka. Ten z kolei mógł “panoszyć się” po całej sieci. Na szczęście producent oprogramowania szybko stworzył łatkę, która usuwa błąd. Nasuwa się jednak pytanie. Dlaczego informacja o CVE-2020-0796 (bo tak nazwano tą lukę) wyciekła do publicznej wiadomości zanim Microsoft udostępnił lukę naprawiającą ten problem? Najwidoczniej był to przypadek. Już we wtorek przedsiębiorstwa takie jak Cisco opublikowało porady związane z tą luką. To ciekawe, ponieważ wtedy Microsoft nie opublikował jeszcze łatki, która miała na celu usunięcie błędu. W związku z “wyciekiem” informacji na temat CVE-2020-0796 firma musiała “ratować swoje dobre imię”. W tym celu opublikowano poradnik, który ostrzegał klientów przed potencjalnym zagrożeniem. W artykule umieszczono informacje dotyczące zabezpieczeń, jakie klienci powinni stosować, aby utrudnić cyberprzestępcom wykorzystanie luki w sieciach korporacyjnych. Tak czy inaczej, co jest rzeczą oczywistą Microsoft sugerował jeszcze wtedy, by zainstalować poprawkę, jak tylko ta będzie dostępna. Na szczęście klienci nie musieli czekać na nią długo, ponieważ luka w zabezpieczeniach jest już dostępna.
Wormable może być bardzo niebezpieczne dla klientów korporacyjnych
Wormable jest poważnym niebezpieczeństwem dla systemów operacyjnych, które pracują w przedsiębiorstwach. Za sprawą tej infekcji komputer może zarazić pozostałe maszyny pracujące w sieci. W następstwie haker może przejąć nad nimi kontrolę. Tego typu sytuacja jest już znana analitykom bezpieczeństwa. Wystarczy przypomnieć sobie WannaCry, który zainfekował około dwieście tysięcy komputerów, które posiadały niezaktualizowany system Windows. Rzecz jasna, miał on lukę, co pozwoliło cyberprzestępcom na łatwe zarażanie kolejnych komputerów.
“Na szczęście Microsoft szybko wydał łatkę, która naprawiła błąd CVE-2020-0796. Co prawda komputery konsumenckie były mniej zagrożone, jednak prawda jest taka, że mogły być potencjalnymi nosicielami wormable. Miejmy nadzieję, że w przyszłości takie luki będą wykrywane szybko, a Microsoft nie pozwoli sobie na wycieki informacji na ich temat.” - komentuje Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender

MSV 2025 – przemiany w przemyśle, technologie przyszłości i szeroki zakres tematyczny

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Ochrona środowiska

Rusza ważna inwestycja w Ustce. Nowa baza będzie zapleczem serwisowym dla morskich farm wiatrowych [AUDIO]
Wystartowały prace przy budowie bazy operacyjno-serwisowej w Ustce. Inwestycja będzie zapleczem dla obsługi morskiej farmy wiatrowej, którą PGE buduje na Bałtyku wraz z duńską firmą Ørsted. Uruchomienie Baltica 2 zaplanowane jest na 2027 rok. Baza ma także potencjał, by obsługiwać kolejne projekty morskie PGE. Będzie mieć znaczenie nie tylko dla rozwoju offshore w Polsce, lecz także dla samego regionu.
Edukacja
Trwa budowa nowoczesnego systemu ostrzegania i alarmowania. Ma być gotowy do końca tego roku

Państwowa Straż Pożarna wdraża nowoczesny system ostrzegania i alarmowania. Obejmie ponad 4 tys. lokalizacji w całej Polsce, a łącznie na ten cel trafi 175 mln zł. Kluczowe zmiany to wymiana syren analogowych na cyfrowe, budowa nowoczesnej infrastruktury komunikacyjnej oraz integracja systemów ostrzegania na poziomie samorządowym i rządowym. Budowa systemu to jeden z elementów ustawy o ochronie ludności i obronie cywilnej. Ma być gotowy do końca 2025 roku.
Konsument
Luka cyrkularności w Polsce wynosi 90 proc. Jesteśmy dopiero na początku drogi do obiegu zamkniętego

Gospodarka obiegu zamkniętego (GOZ), inaczej gospodarka cyrkularna, to model gospodarczy, który dąży do minimalizacji odpadów i maksymalnego wykorzystania zasobów. Na razie polska gospodarka osiągnęła cyrkularność w nieco ponad 10 proc., więc mamy dużo do nadrobienia. Tym bardziej że pojawiają się kolejne unijne regulacje, które wymuszą na nas przyspieszenie procesu dochodzenia do GOZ. Jedną z nich jest rozporządzenie w sprawie opakowań i odpadów opakowaniowych (PPWR), które zacznie obowiązywać od sierpnia 2026 roku.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.