Korzystałeś z POMOCY w Windows? Może właśnie teraz włamują się do Twojego komputera

Błąd w Centrum Pomocy Technicznej Microsoftu posłużył cyberprzestępcom do przejmowania kontroli nad komputerem ofiary. Wystarczy do tego wywołanie zmanipulowanej strony WWW przy użyciu Internet Explorera.

Korzystałeś z POMOCY w Windows? Może właśnie teraz włamują się do Twojego komputera 1
Joanna Szczepaniak

Błąd w Centrum Pomocy Technicznej Microsoftu posłużył cyberprzestępcom do przejmowania kontroli nad komputerem ofiary. Wystarczy do tego wywołanie zmanipulowanej strony WWW przy użyciu Internet Explorera.

Microsoft poinformował o krytycznej luce w funkcji Pomocy, którą odkryto w systemach Windows XP i Windows Server 2003. W czym rzecz? Kliknięcie na link rozpoczynający się protokołem hcp:// automatycznie aktywuje program helpctr.exe. W normalnych warunkach jest to zupełnie bezpieczny proces, który uruchamia stronę pomocy. Tester bezpieczeństwa z Google odkrył jednak, że system można oszukać, a co za tym idzie uaktywnić złośliwy kod i przejąć kontrolę nad komputerem.

Jak nie dać się złapać?

Microsoft planuje zniwelować lukę w najbliższym terminie wydania harmonogramu ze zbiorczymi aktualizacjami. Tavis Ormandy czyli odkrywca tej luki radzi, aby posiadacze zagrożonych systemów tymczasowo wyłączyli pobieranie dokumentów pomocy w Centrum Pomocy Technicznej.

Microsoft dodał także informację o dwóch ważnych cechach wykrytej luki. Po pierwsze, błąd nie może być wykorzystany poprzez otwarcie wiadomości e-mail lub odwiedzenie strony, gdyż wymaga on kliknięcia odpowiedniego linku. Po drugie, jeśli cyberprzestępcy uda się przy użyciu tej luki uzyskać dostęp do komputera ofiary, posiądzie prawa aktualnie zalogowanego użytkownika, jednym słowem, jeśli czujemy się zagrożeni zminimalizujmy prawa administratora do minimum.

Co może nam grozić?

Szczegółowe odpowiedzi na pytania "Jak pokonać ten problem?" oraz wszystkie informacje związane z wykrytym błędem zostały podane przez Microsoft na stronie producenta.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Messenger zniknął z Windowsa. Oto rozwiązanie
Messenger zniknął z Windowsa. Oto rozwiązanie
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇