Microsoft, Windows

PoC exploit érhető el a Windows CredSSP RCE sebezhetőséghez (CVE-2018-0886)

A márciusi "Patch Kedd" alkalmával a Microsoft javítást adott ki a CVE-2018-0886 figyelmeztetőben leírt Credential Security Support Provider protocol (CredSSP) sebezhetőségre. A CredSSP-t egyebek mellett az RDP is használja. A támadó a sebezhetőséget MITM támadás alkalmazásával használhatja ki annak érdekében, hogy távolról kódot futtathasson olyan rendszereken, amelyek korábban nem voltak fertőzöttek. A sebezhetőség az összes támogatott Windows verziót érinti, így aki még nem patchelt és megbízhatatlan hálózat felé nyitott RDP portja van, annak érdemes mielőbb telepítenie a frissítéseket.

The vulnerability is a logical one and affects all Windows versions to date. In terms of the vastness of this issue, we can note that RDP is the most popular application to perform remote logins. To further highlight this, in Preempt internal research we found that almost all enterprise customers are using RDP, making them vulnerable to this issue.

Részletes infók, videó stb. itt.

Soron kívüli patchet adott ki a Microsoft a TotalMeltdown sebezhetőségre

A Microsoft rosszul patchelte meg a Meltdown sebezhetőséget Win7/Win Server 2008 rendszereken, így előállt egy újabb kritikus sebezhetőség, amelyet TotalMeltdown-ra keresztelt a security közösség. Azok jártak rosszabbul, akik az elmúlt hónapokban biztonságtudatos módon, folyamatosan frissítették ezen rendszereiket. Nekik most telepíteniük kell ezt a soron kívül (Out of Band - OOB) kiadott javítást.

I am running Windows 7 or Windows Server 2008 R2 on my system. At what point do I need to install security update 4100480?

If you are running Windows 7 for x64-based Systems or Windows Server 2008 R2 for x64-based Systems, and you have installed any of the servicing updates released during or after January 2018, you need to install 4100480 immediately to be protected from this vulnerability.

Részletek a Microsoft Security TechCenter bejegyzésében.

A Microsoft nyílt forrásúvá tett egy WSL mintát a Linux disztribúció karbantartók számára

A Microsoft bejelentette, hogy nyílt forrásúvá tett egy WSL (Windows Subsystem for Linux) mintát (sample). A vállalat ezzel akarja rávenni a Linux disztribúció karbantartókat arra, hogy hozzáadják disztribúcióikat a Windows Store-hoz.

Ha a KB407458 Windows 10 frissítés telepítése után USB eszközeid nem működnek

A Microsoft egy figyelmeztetőt adott ki, miszerint:

After installing the February 13, 2018 security update, KB4074588 (OS Build 16299.248), some USB devices and onboard devices, such as a built-in laptop camera, keyboard or mouse, may stop working for some users.

Mi lehet a megoldás? Elolvashatod itt.

A Skype mostantól hivatalos snap-ként elérhető a Linux felhasználók számára

A Skype mostantól hivatalos snap-ként elérhető a Linux felhasználók számára. Részletek a bejelentésében.

Soron kívüli frissítést adott ki szombaton a Microsoft a Spectre V2 sebezhetőség enyhítésére szállított patchek letiltására

Részletek a bejelentésben.

Frissítettem Windows 10 Enterprise, version 1709 feature update-re

(A Frissítettem Windows 8.1 Enterprise-ról Windows 10 Enterprise-ra, a Frissítettem Windows 10 Enterprise, version 1703 feature update-re - avagy lehet újratelepítés nélkül is élni - kaland folytatódik...)

Ott hagytuk abba, hogy tavaly nyáron frissítettem 1703 feature frissítésre:

w10_ent_up1

Közben eltelt fél év és a szokásos frissítéseken kívül semmi érdekes sem érkezett a rendszerre. Egészen keddig, amikor is reggel az alábbi üzenet fogadott:

important_update_pending

Kis utánajárással kiderült (az ablakra biztos nem fért ki az infó), hogy megérkezett a 1709-es feature frissítés. Mivel éppen határidős munkában voltam, gondoltam, nyomok egy "Pick a time"-ot és majd éjjel lemegy a frissítés. Kiválasztottam egy jópofa éjjel 11:09-es időpontot. Hogy miért ez az időpont, az is megérne egy anekdotát, de most erre nem térek ki. Mivel a gép úgyis folyamatosan megy, gondoltam reggelre elkészül a frissítéssel. Rosszul gondoltam.

"Az adóhatóság beszerzése miatt robbanhatott ki a Microsoft balhé"

Valószínűleg ugyanaz történt mint Romániában: a szoftverlicenceket 20-30 százalékkal magasabb áron értékesítette a Microsoft viszonteladó partnere.

Az adóhatóság egyik milliárdos szoftverbeszerzése miatt robbanhatott ki tavaly év végén a Microsoft botrány - írja saját független forrásaira hivatkozva a Napi.hu. A hírmagazin értesüléseit szerint a NAV-val kötött szerződés egy nettó 46 milliárd forint értékű 2013-as keretmegállapodás része volt, elsőként itt talált visszaélést a Microsoft amerikai anyacége. A Napi.hu értesüléseit alapján egy 2014 májusban kötött szerződés valós és papírokon feltüntetett összege között több száz millió forintos különbséget találtak a belső ellenőrzést végző szakemberek.

A teljes cikk itt olvasható.