Korzystałeś z POMOCY w Windows? Może właśnie teraz włamują się do Twojego komputera

Błąd w Centrum Pomocy Technicznej Microsoftu posłużył cyberprzestępcom do przejmowania kontroli nad komputerem ofiary. Wystarczy do tego wywołanie zmanipulowanej strony WWW przy użyciu Internet Explorera.

Korzystałeś z POMOCY w Windows? Może właśnie teraz włamują się do Twojego komputera 1
Joanna Szczepaniak

Błąd w Centrum Pomocy Technicznej Microsoftu posłużył cyberprzestępcom do przejmowania kontroli nad komputerem ofiary. Wystarczy do tego wywołanie zmanipulowanej strony WWW przy użyciu Internet Explorera.

Microsoft poinformował o krytycznej luce w funkcji Pomocy, którą odkryto w systemach Windows XP i Windows Server 2003. W czym rzecz? Kliknięcie na link rozpoczynający się protokołem hcp:// automatycznie aktywuje program helpctr.exe. W normalnych warunkach jest to zupełnie bezpieczny proces, który uruchamia stronę pomocy. Tester bezpieczeństwa z Google odkrył jednak, że system można oszukać, a co za tym idzie uaktywnić złośliwy kod i przejąć kontrolę nad komputerem.

Jak nie dać się złapać?

Microsoft planuje zniwelować lukę w najbliższym terminie wydania harmonogramu ze zbiorczymi aktualizacjami. Tavis Ormandy czyli odkrywca tej luki radzi, aby posiadacze zagrożonych systemów tymczasowo wyłączyli pobieranie dokumentów pomocy w Centrum Pomocy Technicznej.

Microsoft dodał także informację o dwóch ważnych cechach wykrytej luki. Po pierwsze, błąd nie może być wykorzystany poprzez otwarcie wiadomości e-mail lub odwiedzenie strony, gdyż wymaga on kliknięcia odpowiedniego linku. Po drugie, jeśli cyberprzestępcy uda się przy użyciu tej luki uzyskać dostęp do komputera ofiary, posiądzie prawa aktualnie zalogowanego użytkownika, jednym słowem, jeśli czujemy się zagrożeni zminimalizujmy prawa administratora do minimum.

Co może nam grozić?

Szczegółowe odpowiedzi na pytania "Jak pokonać ten problem?" oraz wszystkie informacje związane z wykrytym błędem zostały podane przez Microsoft na stronie producenta.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Postawili na podwórku szopę z serwerami. Rachunki za prąd spały o 90 proc.
Postawili na podwórku szopę z serwerami. Rachunki za prąd spały o 90 proc.
Nowa cyfrowa legitymacja w mObywatelu. Opcja dla 385 tys. osób
Nowa cyfrowa legitymacja w mObywatelu. Opcja dla 385 tys. osób
Belgia otworzyła ikoniczny dworzec-most. Powstawał dwie dekady
Belgia otworzyła ikoniczny dworzec-most. Powstawał dwie dekady
Pasożytnicza królowa przejmuje kontrolę nad kolonią mrówek
Pasożytnicza królowa przejmuje kontrolę nad kolonią mrówek
Astronom wykrył nietypowe sygnały z tajnych satelitów zakłócających sprzęt
Astronom wykrył nietypowe sygnały z tajnych satelitów zakłócających sprzęt
Odkryli je pod lodem. Naukowcy: to wyjątkowe znalezisko
Odkryli je pod lodem. Naukowcy: to wyjątkowe znalezisko
Policjant żąda odblokowania telefonu. Czy trzeba się zgodzić?
Policjant żąda odblokowania telefonu. Czy trzeba się zgodzić?
Było zapisane w Biblii. Trzęsienie ziemi sprzed 2800 lat
Było zapisane w Biblii. Trzęsienie ziemi sprzed 2800 lat
Google Maps z nowymi funkcjami. Sprawdź, co dodano
Google Maps z nowymi funkcjami. Sprawdź, co dodano
To zjawisko przechyla Ziemię. Ma wpływ większy, niż sądzono
To zjawisko przechyla Ziemię. Ma wpływ większy, niż sądzono
Starożytny hymn Babilonu odtworzony dzięki sztucznej inteligencji
Starożytny hymn Babilonu odtworzony dzięki sztucznej inteligencji
"Wiedźmin 4" z nominacją do The Game Awards 2025. Rywalizuje z "GTA VI"
"Wiedźmin 4" z nominacją do The Game Awards 2025. Rywalizuje z "GTA VI"
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯