Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Šimtai milijonų kompiuterių turėtojų susidūrė su kritiniu pavojumi: veiksmų būtina imtis jau dabar, nes sprendimas tam yra, tačiau jis patiks tikrai ne visiems
Technologijos

Šimtai milijonų kompiuterių turėtojų susidūrė su kritiniu pavojumi: veiksmų būtina imtis jau dabar, nes sprendimas tam yra, tačiau jis patiks tikrai ne visiems

Paskelbė Jonas Vainius
2024-11-29, 14:55
Komentarų: 0
Dalintis
5 min. skaitymo

Šią savaitę priminta, kad 450 mln. „Windows“ naudotojų turi imtis veiksmų, kad užtikrintų savo kompiuterių ir duomenų saugumą. „Microsoft“ pasiūlė 11 mlrd. eurų vertės problemos sprendimą, tačiau jis neapsaugos visų. Tiesiog įsitikinkite, kad nesate užklupti.

Antradienį paskelbta ataskaita apie anksčiau nežinomą „Windows“ pažeidžiamumą, kuris buvo sujungtas su panašiu nežinomu naršyklės pažeidžiamumu, siekiant sėkmingai atakuoti asmeninius kompiuterius. Abi grėsmės jau ištaisytos, todėl „Windows“ naudotojai turi pasirūpinti, kad jų kompiuteriai būtų atnaujinti.

Tačiau jei jūsų kompiuteris yra atjungtas nuo palaikymo sistemos, būtent nuo tokios grėsmės nebūsite apsaugoti. Laimei, apie 450 mln. naudotojų turi kompiuterius, kurie greičiausiai atitinka technines kliūtis, kad būtų galima atnaujinti iki „Windows 11“ ir išlaikyti palaikymą.

Lieka 400 mln. „Windows 10“ naudotojų, kurie turi imtis veiksmų iki „Windows 10“ palaikymo pabaigos kitų metų spalį, ir, žinoma, dar 50 mln.

Dabar „Microsoft“ garsiai pasiūlė vienkartinį 30 JAV dolerių pasiūlymą pratęsti „Windows 10“ palaikymą 12 mėnesių – 11 mlrd. eurų netikėtą pelną, jei visi 400 mln. naudotojų, negalinčių pereiti prie „Windows 11“, pratęs palaikymą. Taip pat yra įvairių apėjimo būdų, kaip apgauti kompiuterį be reikalaujamos TPM 2.0 kliūties, kad būtų galima atnaujinti „Windows 11“.

Be to, visada yra galimybė atnaujinti aparatinę įrangą, o 2025 metais gali būti tinkamas metas įsigyti naują kompiuterį. Kad ir kokį variantą pasirinktumėte, tik įsitikinkite, kad jį pasirinkote ir išlaikote palaikymą. Dabartiniai „Microsoft“ priekaištai gali erzinti, bet jie erzina jus ne be priežasties.

Pasak ESET, anksčiau „Windows“ sistemoje buvęs pažeidžiamumas, kuriam priskirtas CVE-2024-49039 ir kurio CVSS balas yra 8,8, leidžia vykdyti savavališką kodą, tarsi jis būtų prisijungusio naudotojo. Šis naudojimas po laisvosios atminties klaida užtikrina kelią iš naršyklės į kompiuterį, kuris suveikia apsilankius išnaudojimą talpinančioje svetainėje.

Tai buvo susieta su CVE-2024-9680, CVSS balas 9,8, kuri leidžia pažeidžiamoms „Firefox“, „Thunderbird“ ir „Tor Browser“ versijoms vykdyti kodą ribotame naršyklės kontekste. Ši „Windows Task Scheduler“ spraga leidžia išvengti patikrinimo, todėl atakos metu galima suplanuoti kenkėjiškos užduoties vykdymą.

Kartu, jei auka peržiūri tinklalapį, kuriame yra išnaudojimo priemonė, piktnaudžiautojas gali paleisti savavališką kodą – be jokios naudotojo sąveikos, o šiuo atveju aukos kompiuteryje buvo įdiegtos „RomCom“ pavadintos užpakalinės durys.

„RomCom“ atakos grandinė

„RomCom“ yra Rusijos remiama kibernetinių grėsmių grupė, kuri taikosi į įmones, siekdama finansinės naudos, taip pat, tikėtina, vykdo valstybės remiamas ar bent jau valstybės inicijuotas šnipinėjimo operacijas. Naujausi „RomCom“ taikiniai yra Ukrainos vyriausybinės institucijos, taip pat įvairūs JAV ir Europos pramonės sektoriai, įskaitant draudimo, farmacijos ir energetikos sektorius.

Ši konkreti ataka buvo paremta kenkėjiškai sukurta svetaine, kuri nukreipia potencialią auką į serverį, kuriame talpinamas išnaudojimo įrankis. Parsisiuntus išnaudojimo įrankį, jame vykdomas kodas, atveriantis „RomCom“ užpakalines duris. Ši grandininė ataka, sudaryta iš dviejų skirtingų pažeidžiamumų, veikiančių kartu, yra tipiška šių dienų ataka, todėl net iš pažiūros nišinės ar nekenksmingos grėsmės gali būti pavojingos, kai naudojamos kartu su kitomis žinomomis ar nežinomomis spragomis.

ESET teigia, kad nuo 2024 metų spalio 10 dienos iki 2024 metų lapkričio 4 dienos potencialios aukos, apsilankiusios svetainėse, kuriose buvo patalpintas šis išnaudojimas, daugiausia buvo Europoje ir Amerikoje. Ši ataka buvo tikslinė, kiekvienoje šalyje nustatyta iki kelių šimtų aukų, tačiau pati grėsmė gali plėstis arba būti suteikta kitiems piktavaliams.

„Sujungus du nulinės dienos pažeidžiamumus, „RomCom“ buvo apginkluotas išnaudojimu, kuriam nereikia jokios naudotojo sąveikos. Toks sudėtingumo lygis rodo grėsmės veikėjo norą ir priemones įgyti ar sukurti slaptas galimybes“, – teigia ESET.

Kibernetinė komanda taip pat atkreipia dėmesį į išskirtinį „Mozilla“ tempą, kai ji sugebėjo išleisti pataisą vos per 25 valandas, o tai yra labai įspūdinga, palyginti su pramonės standartais. „Microsoft“ šį mėnesį atnaujintoje versijoje ištaisė „Windows“ pažeidžiamumą.

Šiuo metu „Microsoft“ puolama dėl to, kad trukdo kompiuterių naudotojams ir įkyriai ragina atnaujinti savo sistemas, kol nesibaigė „Windows 10“ palaikymo laikotarpis. Kad ir kaip tai erzintų, sėkmingas įsilaužimas būtų dar blogiau. O „Microsoft“ kompanijai perspektyva, kad šimtai milijonų „Windows“ naudotojų nebeatnaujins kompiuterių, turi būti košmaras.

Temos:MicrosoftWindows 10Windows 11
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Horoskopai

Sekmadienis gali pakeisti jūsų finansus: kai kuriems Zodiako ženklams žadama stulbinanti sėkmė

Aurimas Kavaliūnas
2026-03-29
Deividas Matulionis. ELTA / Josvydas Elinskas nuotr.
Technologijos

Ar Lietuva spėja pasiruošti: kalbama apie dronų detekciją, laikas yra kritiškai svarbus

2026-03-29
Technologijos

„ByteDance“ kritika auga: JAV svarsto veiksmus prieš „Seedance 2.0“ dėl intelektinės nuosavybės

Jonas Vainius
2026-03-29
Sodas ir daržas

Natūralios priemonės ir paprasti sprendimai: sužinokite, kaip apsaugoti daržą ir gėlynus nuo šliužų

Karolina Vasiliauskaitė
2026-03-29
A serene woman sleeps comfortably in bed, surrounded by soft white linens in a sunlit room.
Lietuva

Tėvai ir mokiniai absoliučiame šoke: svarstoma tvarka, kuri gali visiškai pakeisti jūsų ryto rutiną

Aurimas Kavaliūnas
2026-03-28
black DJI Mavi quadcopter near body of water
Technologijos

„Kiauras dangus“ tampa vis dažniau kartojama fraze: Žukas užsimena, kur slypi tikroji problema ir kas už tai atsakingas

2026-03-28

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up