Luka w systemie Windows 10. Łatka pojawiła się dopiero po jakimś czasie
Kilka dni temu przypadkowo wyciekły do sieci informacje o luce, która może być zagrożeniem dla komputerów z systemem Windows 10. Szczególnie wrażliwe na atak mogły być PC-ty działające jako serwery. Przez lukę cyberprzestępca mógł przejąć kontrolę nad urządzeniem, aby wykraść dane znajdujące się na nośnikach. Na szczęście Microsoft zareagował szybko i na swojej stronie udostępnił łatkę, która usuwa lukę. Oczywiście możliwe jest również skorzystanie z automatycznej aktualizacji systemu.
Microsoft odkrył lukę w systemie. Informacja o niej pojawiła się w sieci wcześniej, niż udostępniono łatkę
Taka sytuacja mogła być bardzo niebezpieczna dla wielu przedsiębiorstw, które w swoich serwerach wykorzystuje Windows 10. Microsoft odkrył lukę, która mogła uwolnić robaka. Ten z kolei mógł “panoszyć się” po całej sieci. Na szczęście producent oprogramowania szybko stworzył łatkę, która usuwa błąd. Nasuwa się jednak pytanie. Dlaczego informacja o CVE-2020-0796 (bo tak nazwano tą lukę) wyciekła do publicznej wiadomości zanim Microsoft udostępnił lukę naprawiającą ten problem? Najwidoczniej był to przypadek. Już we wtorek przedsiębiorstwa takie jak Cisco opublikowało porady związane z tą luką. To ciekawe, ponieważ wtedy Microsoft nie opublikował jeszcze łatki, która miała na celu usunięcie błędu. W związku z “wyciekiem” informacji na temat CVE-2020-0796 firma musiała “ratować swoje dobre imię”. W tym celu opublikowano poradnik, który ostrzegał klientów przed potencjalnym zagrożeniem. W artykule umieszczono informacje dotyczące zabezpieczeń, jakie klienci powinni stosować, aby utrudnić cyberprzestępcom wykorzystanie luki w sieciach korporacyjnych. Tak czy inaczej, co jest rzeczą oczywistą Microsoft sugerował jeszcze wtedy, by zainstalować poprawkę, jak tylko ta będzie dostępna. Na szczęście klienci nie musieli czekać na nią długo, ponieważ luka w zabezpieczeniach jest już dostępna.
Wormable może być bardzo niebezpieczne dla klientów korporacyjnych
Wormable jest poważnym niebezpieczeństwem dla systemów operacyjnych, które pracują w przedsiębiorstwach. Za sprawą tej infekcji komputer może zarazić pozostałe maszyny pracujące w sieci. W następstwie haker może przejąć nad nimi kontrolę. Tego typu sytuacja jest już znana analitykom bezpieczeństwa. Wystarczy przypomnieć sobie WannaCry, który zainfekował około dwieście tysięcy komputerów, które posiadały niezaktualizowany system Windows. Rzecz jasna, miał on lukę, co pozwoliło cyberprzestępcom na łatwe zarażanie kolejnych komputerów.
“Na szczęście Microsoft szybko wydał łatkę, która naprawiła błąd CVE-2020-0796. Co prawda komputery konsumenckie były mniej zagrożone, jednak prawda jest taka, że mogły być potencjalnymi nosicielami wormable. Miejmy nadzieję, że w przyszłości takie luki będą wykrywane szybko, a Microsoft nie pozwoli sobie na wycieki informacji na ich temat.” - komentuje Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender

Trendy w branży elektrotechnicznej – jakie rozwiązania dominują na rynku?

Emitel zbudował sieć do monitorowania lotu dronów na 8 lotniskach w całej Polsce

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Prawo

UE lepiej przygotowana na reagowanie na klęski żywiołowe. Od czasu powodzi w Polsce pojawiło się wiele usprawnień
Na tereny dotknięte ubiegłoroczną powodzią od rządu trafiło ponad 4 mld zł. Pierwsze formy wsparcia, w tym zasiłki, pomoc materialna czy wsparcie dla przedsiębiorców, pojawiły się już w pierwszych dniach od wystąpienia kataklizmu. Do Polski ma też trafić 5 mld euro z Funduszu Spójności UE na likwidację skutków powodzi. Doświadczenia ostatnich lat powodują, że UE jest coraz lepiej przygotowana, by elastycznie reagować na występujące klęski żywiołowe.
Bankowość
Phishing największym cyberzagrożeniem. Przestępcy będą coraz częściej sięgać po AI, by skutecznie docierać do potencjalnych ofiar

Choć liczba zablokowanych przez CyberTarczę fałszywych stron internetowych wyłudzających dane spadła w ubiegłym roku z 360 tys. do 305 tys., to wciąż najczęstszym typem ataku, po jaki sięgają cyberprzestępcy, jest phishing. Ten trend prawdopodobnie utrzyma się w najbliższych latach, m.in. dlatego że sztuczna inteligencja umożliwia hakerom dużo łatwiejsze podszywanie się pod cudzą tożsamość. Choć CyberTarcza działająca w sieci Orange Polska skutecznie chroni internautów przed atakami, to wciąż jednak to właśnie człowiek jest ich głównym celem.
Medycyna
Komisja Europejska pracuje nad nową dyrektywą tytoniową. Papierosy w Polsce mogą znacznie podrożeć

W Brukseli trwa dyskusja nad zmianami w unijnej dyrektywie tytoniowej. Minimalna stawka akcyzy na paczkę papierosów w UE może wzrosnąć nawet dwukrotnie: z 1,8 euro do 3,6 euro. Doprowadziłoby to do wyrównania cen papierosów pomiędzy państwami UE. Wzrost cen byłby najbardziej dotkliwy dla palaczy z tych państw, które przystąpiły do UE w 2004 roku, w tym Polski, z uwagi na znacznie niższy udział akcyzy w cenie paczki papierosów niż nowe minima unijne. Nad Wisłą paczka papierosów mogłaby kosztować nawet ok. 40 zł. Nowa dyrektywa tytoniowa może zostać otwarta już podczas duńskiej prezydencji w Radzie Unii Europejskiej.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.