Byl vydán exploit kód, který ohrožuje Windows 10 20H2 a Windows Server 20H2

Byl vydán exploit kód, který ohrožuje Windows 10 20H2 a Windows Server 20H2

Podle Bleeping Computer byla zranitelnost CVE-2021-3166 poprvé objevena v HTTP Protocol Stack (HTTP.sys) používaném webovým serverem Windows Internet Information Services (IIS) jako obslužný program protokolu pro zpracování požadavků.

Aby však útočník tuto chybu zabezpečení zneužil, musel by odeslat speciální paket na servery, které ke zpracování paketů stále používají zranitelný zásobník protokolu HTTP. Naštěstí však společnost Microsoft tuto chybu zabezpečení nedávno opravila v rámci nedávné aktualizace Patch Tuesday, takže tato chyba zabezpečení postihuje pouze Windows 10 20H2 a Windows Server 20H2.

Protože by tato chyba mohla umožnit neověřenému útočníkovi vzdáleně spustit libovolný kód, společnost Microsoft doporučuje organizacím, aby co nejdříve opravily všechny postižené servery.

Bezpečnostní výzkumník Alex Souchet vydal PoC postrádající automatické šíření, aby ukázal, jak by mohl aktér ohrožení využít CVE-2021-3166 k provádění útoků na systémy Windows 10 a servery zranitelné vůči útoku.

Byl vydán exploit kód, který ohrožuje Windows 10 20H2 a Windows Server 20H2

Zneužitím chyby zabezpečení v HTTP.sys může Souchetův exploit vyvolat útok DoS (Denial of Service) vedoucí k modré obrazovce smrti (BSoD) na zranitelných systémech.

Zatímco vydání exploitu PoC pro tuto chybu zabezpečení by mohlo kyberzločincům usnadnit vývoj jejich vlastních exploitů, realita je taková, že tato chyba zabezpečení již byla opravena a uvolněna společností Microsoft v aktualizacích Windows. 10, což znamená, že většina systémů je v bezpečí před útoky.

Pokud jste však nenainstalovali nejnovější aktualizaci Windows 10 od společnosti Microsoft, nyní je čas to udělat, abyste se nestali obětí potenciálních útoků, které tuto chybu zabezpečení využívají.


Jak změnit výchozí název nové složky nově vytvořené složky ve Windows 10

Jak změnit výchozí název nové složky nově vytvořené složky ve Windows 10

Ve výchozím nastavení se při vytváření nové složky v systému Windows 10 složka automaticky pojmenuje „Nová složka“

Jak pomocí Cortany vypnout nebo restartovat Windows 10?

Jak pomocí Cortany vypnout nebo restartovat Windows 10?

Virtuální asistentka Cortana je jednou z nových funkcí integrovaných do Windows 10 a zobrazuje se přímo na hlavním panelu. Uživatelé stačí mluvit do mikrofonu zařízení, klást otázky nebo dávat ovládací příkazy, Cortana na otázku odpoví nebo se bude řídit hlasovými příkazy uživatele.

Jak resetovat aktualizaci Windows 10 Fall Creators Update

Jak resetovat aktualizaci Windows 10 Fall Creators Update

Funkce Reset na Windows 10 Fall Creators Update vrátí počítač do výchozího stavu, aniž by uživatel musel instalovat nový pomocí USB nebo DVD.

Jak zobrazit podokno náhledu Průzkumníka souborů ve Windows 10/11

Jak zobrazit podokno náhledu Průzkumníka souborů ve Windows 10/11

Díky funkci Náhledové podokno v Průzkumníkovi souborů je snadné zobrazit náhled souborů bez jejich otevírání ve Windows 10. Můžete zobrazit miniatury většiny obrázků, videí, zvukových souborů a některých textových dokumentů.

Pokyny pro resetování aplikace Windows Store v systému Windows 10

Pokyny pro resetování aplikace Windows Store v systému Windows 10

Aplikace Windows Store na Windows 10 integruje tisíce bezplatných aplikací, navíc zde mohou uživatelé nakupovat hry, filmy, hudbu a televizní pořady. V poslední době však mnoho uživatelů hlásilo, že během používání často dochází k zhroucení otevírání Windows Store a dokonce se po otevření ihned zavře. Během procesu stahování a instalace her a aplikací z obchodu často dochází k chybám.

4 způsoby, jak odstranit historii ochrany Microsoft Defender ve Windows 10/11

4 způsoby, jak odstranit historii ochrany Microsoft Defender ve Windows 10/11

Přestože historie ochrany bude po nějaké době odstraněna, možná budete chtít mít větší kontrolu tím, že ji odstraníte sami. Pojďme se tedy podívat, jak můžete odstranit historii ochrany.

Jak nastavit výchozí název nově vytvořené složky podle aktuálního data ve Windows 10

Jak nastavit výchozí název nově vytvořené složky podle aktuálního data ve Windows 10

Ve výchozím nastavení se při vytvoření nové složky v systému Windows 10 složka automaticky pojmenuje „Nová složka“.

Jak skrýt/zobrazit vyhledávací pole/ikonu na hlavním panelu ve Windows 10

Jak skrýt/zobrazit vyhledávací pole/ikonu na hlavním panelu ve Windows 10

Počínaje verzí Windows 10 sestavení 18305.1003 společnost Microsoft oddělila uživatelská rozhraní Search a Cortana tím, že jim poskytla jednotlivá tlačítka a soubory na hlavním panelu.

Jak povolit funkci Controlled Folder Access anti-ransomware ve Windows 10/11

Jak povolit funkci Controlled Folder Access anti-ransomware ve Windows 10/11

Řízený přístup ke složce je funkce antivirové aplikace Windows Security na desktopové platformě společnosti Microsoft. Tato funkce zabraňuje ransomwaru tím, že zabraňuje úpravám souborů v chráněných složkách.

Jak povolit/zakázat sdílení schránky s Windows Sandbox ve Windows 10

Jak povolit/zakázat sdílení schránky s Windows Sandbox ve Windows 10

Počínaje verzí Windows 10 sestavení 20161 bylo přidáno nové nastavení zásad skupiny pro povolení nebo zakázání sdílení schránky se Sandboxem. Pokud toto nastavení zásad povolíte nebo nenakonfigurujete, bude povoleno kopírování a vkládání mezi hostitelem a Windows Sandbox.