«Θανατηφόρο» bug απειλούσε όλες τις εκδόσεις των Windows επί 19 χρόνια
Ένα «θανατηφόρο» κενό ασφαλείας που υπήρχε σε όλες τις εκδόσεις των Windows από τα Windows 95 και μετά έγινε μόλις γνωστό. Καταλυτική ήταν η συνδρομή των IBMέμερς, ένας white-hat hacker που επέδειξε το bug, στο οποίο αποδίδεται σήμερα βαθμός επικινδυνότητας 9.3/10. Η δημόσια ανακοίνωση έγινε μετά την διάθεση μιας ενημέρωσης λογισμικού που μπορεί να κλείσει την κερκόπορτα, υπό την προϋπόθεση ότι όλοι, συμπεριλαμβανομένων των διαχειριστών διακομιστών, θα σπεύσουν να εγκαταστήσουν το κρίσιμο patch.
Ένα «θανατηφόρο» κενό ασφαλείας που υπήρχε σε όλες τις εκδόσεις των Windows από τα Windows 95 και μετά, δηλαδή επί 19 χρόνια, έγινε μόλις γνωστό. Καταλυτική ήταν η συνδρομή των IBMέμερς, από το τμήμα IBM X-Force Research, που επέδειξαν στην Microsoft τον Μάιο το bug, στο οποίο αποδίδεται σήμερα βαθμός επικινδυνότητας 9,3/10.
Η δημόσια ανακοίνωση έγινε μετά την διάθεση μιας ενημέρωσης λογισμικού από την Microsoft που μπορεί να κλείσει την κερκόπορτα, υπό την προϋπόθεση ότι όλοι, συμπεριλαμβανομένων των διαχειριστών διακομιστών, θα σπεύσουν να εγκαταστήσουν το κρίσιμο patch.
Σύμφωνα με τους ερευνητές της ΙΒΜ, το bug μπορεί να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα με τον οποίο ο επιτιθέμενος μπορεί να αποκτά τον πλήρη έλεγχο ενός υπολογιστή. Το patch που κλείνει την κερκόπορτα διατέθηκε στην κρίσιμη ενημέρωση του λειτουργικού συστήματος για τον Νοέμβριο.
Αν και δεν έγινε γνωστό εάν κάποιες επιθέσεις θα έπρεπε να αποδίδονται τώρα στο κενό ασφαλείας στο λογισμικό της Microsoft για την ασφαλή μεταφορά δεδομένων (Microsoft Secure Channel), οι ειδικοί κρούουν τον κώδωνα του κινδύνου στα τμήματα IT να εγκαταστήσουν το patch, αφού το bug υπάρχει και στις εκδόσεις Windows Server και διακινδυνεύεται η ασφάλεια δικτυακών τόπων που καλούνται να χειριστούν κρυπτογραφημένα δεδομένα. Εξάλλου, η δημοσιοποίηση του γεγονότος δεν αποκλείει, αντιθέτως αυξάνει, την πιθανότητα να γίνουν τώρα επιθέσεις με στόχο συστήματα που δεν έχουν εγκαταστήσει την κρίσιμη ενημέρωση.
Το κενό ασφαλείας θεωρείται τόσο σοβαρό, όσο το Heartbleed bug που εντοπίστηκε επίσης το 2014: HeartBleed: Η καρδιά του Internet αιμορραγεί, σας αφορά;
In.gr Τεχνολογία
- Αυστρία: Ορειβάτης άφησε την σύντροφό του «να παγώσει μέχρι θανάτου» σε κορυφή βουνού
- Brain drain στην Apple – Δεκάδες στελέχη αυτομολούν στους ανταγωνιστές
- Δήμος Νίκαιας-Αγ.Ι.Ρέντη: Ο μεγάλος όγκος των υδάτων υπερέβη προσωρινά τις δυνατότητες των υποδομών
- Προειδοποίηση για την κακοκαιρία Byron: «Δεν έχει τελειώσει» – Οι επτά περιοχές που θα σαρώσει
- Πληθαίνουν οι ενδείξεις – Το εμβόλιο του έρπητα ζωστήρα δείχνει να προστατεύει από την άνοια
- World Athletics: Τέλος στην αδικία των διαδρόμων
- Αλέξανδρος Κοψιάλης: «Είμαι 120 κιλά, άμα συνεχίσω θα φράξουν όλα»
- Gen Alpha μεγαλώνει στο χάος της παραπληροφόρησης – Ενημερώνεται, δυσπιστεί, αγχώνεται για το μέλλον
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις






![Άκρως Ζωδιακό: Τα Do’s και Don’ts στα ζώδια σήμερα [Παρασκευή 05.12.2025]](https://www.in.gr/wp-content/uploads/2025/12/pexels-kammeran-gonzalez-keola-3137381-9559884-315x220.jpg)





























































Αριθμός Πιστοποίησης Μ.Η.Τ.232442