Connect with us

Tech

Luki w zabezpieczeniach: Microsoft zapełnia kolejne dziury w systemie poczty elektronicznej Exchange

Published

on

Kiedy Microsoft zamknął luki w swoim programie pocztowym Exchange w marcu, problem wydawał się być rozwiązany, przynajmniej w przyszłości. Ale teraz jest jasne, że nie wszystkie luki zostały wówczas zlikwidowane.

Microsoft Po raz kolejny musi wypełnić luki w swoim programie pocztowym Exchange Server aktualizacją.

Pakiet opublikował aktualizacje dla wersji z 2013, 2016 i 2019 roku. Zostały one również dotknięte lukami w zabezpieczeniach, które Microsoft już zamknął aktualizacją w marcu. Odniesienie do dwóch z czterech nowych problemów pochodzi z CIA Agencja Bezpieczeństwa Narodowego.

Microsoft powiedział w środę wieczorem, że nie znamy żadnego złośliwego oprogramowania, które faktycznie wykorzystywało te luki. Firma zaleciła jednak natychmiastowe zainstalowanie aktualizacji. Biały Dom nakazał wszystkim agencjom rządowym USA niezwłoczną aktualizację serwerów poczty elektronicznej.

W międzyczasie FBI policji federalnej USA podjęło niezwykły krok w celu naprawy ran kłutych, które stały się znane w marcu. Za zgodą sędziego w Teksasie tylne drzwi „setek komputerów” zostały otwarte. Stany Zjednoczone Ameryki daleko. Departament Sprawiedliwości Stanów Zjednoczonych powiedział, że niektórzy operatorzy serwerów Exchange nie byli w stanie usunąć backdoorów atakujących w styczniu i lutym.

Takie podejście wywołało krytykę. To było „surowe przejście graniczne”, powiedział Rüdiger Trost z firmy zajmującej się bezpieczeństwem IT F-Secure. „To duży problem, gdy państwo ingeruje w swoje systemy informatyczne bez wiedzy i bez przypisywania firm, jak ma to miejsce w tym przypadku”. Coś takiego zostało już zrobione w Niemczech w odniesieniu do trojana Emotet – „obecnie nie ma ku temu podstawy prawnej”.

Zastępca amerykańskiego doradcy ds. Bezpieczeństwa Anne Neuberger podkreśliła, że ​​rząd USA działał odpowiedzialnie, zgłaszając lukę w zabezpieczeniach firmie Microsoft. Na przykład tajne służby szukają luk w zabezpieczeniach do wykorzystania w szpiegostwie. W aparacie rządu Stanów Zjednoczonych odbywa się proces, w ramach którego ocenia się, czy podatność nie mogłaby stać się zbyt niebezpieczna dla ogółu społeczeństwa, gdyby CIA zatrzymała ją dla siebie.

READ  Lenovo Yoga 6: potężny laptop wbudowany w Media Markt w niskiej cenie

Agencja Bezpieczeństwa Narodowego odpowiada za szpiegostwo cybernetyczne za granicą. W 2017 roku hakerzy wykorzystali lukę w zabezpieczeniach odkrytą przez tajne służby, aby masowo infekować komputery programem wymuszającym WannaCry. Te programy szyfrują dysk twardy i pobierają opłaty za jego edycję. W tym czasie WannaCry wpłynął między innymi na brytyjskie szpitale i tablice informacyjne Deutsche Bahn. Agencja Bezpieczeństwa Narodowego została ostro skrytykowana za to, że nie zdołała wypełnić luki w bezpieczeństwie.

Według szacunków ekspertów ds. Bezpieczeństwa IT luki w zabezpieczeniach Exchange, które stały się znane w marcu, zainfekowały dziesiątki tysięcy serwerów pocztowych na całym świecie. Atakujący wykorzystali fakt, że aktualizacje musiały być instalowane ręcznie – i nie wszyscy klienci Exchange szybko zareagowali.

Według oceny Microsoftu cztery luki z marcowej aktualizacji zostały pierwotnie wykorzystane przez chińskich hakerów. Później dodano dwóch różnych napastników. W przypadku udanego ataku przy użyciu luk w zabezpieczeniach można było uzyskać dostęp do danych z systemu poczty elektronicznej.

Luki w programie Exchange dotyczą tylko serwerów firmowych. Wersje online usług Exchange były już chronione.

W dużej partii aktualizacji zabezpieczeń firma Microsoft zamknęła we wtorek ponad 100 luk w zabezpieczeniach, w tym w systemie operacyjnym Windows, w przeglądarce Edge oraz w programach pakietu Office.

© dpa-infocom, dpa: 210414-99-193951 / 3 (Dpa)

Microsoft w nowej aktualizacji Exchange

Informacje o drugiej luce wykrytej przez Agencję Bezpieczeństwa Narodowego

Informacje o pierwszej luce w zabezpieczeniach wykrytej przez Narodową Agencję Bezpieczeństwa

Zawiadomienie Departamentu Sprawiedliwości Stanów Zjednoczonych

Continue Reading
Click to comment

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Tech

FritzOS 8.0 wprowadza do FritzBox wiele innowacji

Published

on

FritzOS 8.0 wprowadza do FritzBox wiele innowacji

Producent AVM umożliwia użytkownikom FritzBox udział w przyszłym rozwoju oprogramowania na żądanie. Niedawno rozpoczęło się nowe tournee Partii Robotniczej Fritza. Dzięki temu masz wcześniejszy dostęp do nowych funkcji, ale laboratoryjne wersje FritzOS mają tylko wersję beta, co oznacza, że ​​nadal mogą występować błędy.

Dlatego przechowywanie kopii zapasowej FritzBox jest zdecydowanie obowiązkowe.

AVM chce czegoś wielkiego Zaktualizuj do Fritz OS 8 Przynieść. Jednak wersje laboratoryjne mają numer 7,90 i są obecnie dostępne tylko dla dwóch pudełek Fritz 7590AX I 7590.

AVM nie ogłosiło jeszcze daty premiery FritzOS 8. Jednak w ciągu najbliższych kilku miesięcy chce udostępnić dodatkowe funkcje i ulepszenia wersji laboratoryjnej. Domeny WLAN, Smart Home, FritzFon i VPN są wyraźnie wymienione.

FritzBox powinien również uzyskać atak wysokiej jakości. Mówimy o optymalnej efektywności energetycznej i ciągłych udoskonaleniach zapewniających stabilne i bezpieczne użytkowanie. Ponadto należy położyć nacisk na łatwość obsługi. Oznacza to, że konfiguracja FritzBox powinna być łatwiejsza, a wygląd interfejsu użytkownika również powinien zostać ulepszony.

READ  Samsung Galaxy S22 w benchmarku: większa wydajność niż iPhone 12
Continue Reading

Tech

W testach: Ubuntu 24.04 z GNOME 46 i dopracowanym instalatorem

Published

on

W testach: Ubuntu 24.04 z GNOME 46 i dopracowanym instalatorem

Ubuntu 24.04 oferuje solidny pulpit Linux z GNOME 46, nowym instalatorem i wieloma nowymi funkcjami. Kontynuowanie wymuszonego odbioru powoduje niezadowolenie. Przegląd.

(Zdjęcie: IX)

godzina

Czas czytania: 9 minut

Jest rzeczą naturalną, że kiedy wydawana jest nowa wersja dystrybucji Linuksa, uwaga skupia się bardziej na wersji na komputery stacjonarne: innowacje w komputerach stacjonarnych są bardziej widoczne i namacalne niż nowa wersja OpenStack lub aktualizacja Postfix, co jest równie ważne jak to jest. Co więcej, Ubuntu ma bardzo lojalną rzeszę fanów. Jest to podzielone na różne smaki, więc obejmuje również Xubuntu lub Kubuntu. Ubuntu 24.04 zapewnia również nową podstawę do tego. Warto więc sprawdzić nową dystrybucję i przyjrzeć się bliżej, czego społeczność Ubuntu może spodziewać się na komputerach stacjonarnych w najbliższej przyszłości.

Jedną z najważniejszych innowacji jest zasadniczo zmieniona procedura instalacji. Canonical od dłuższego czasu zmaga się z instalatorem systemu; Nowy pomocnik oparty na Flutterze do instalacji dystrybucji został zintegrowany z systemem znacznie później niż planowano. Teraz projektanci Canonical znacznie ulepszyli instalator.

Dostosowali także strukturę i specyficzny wygląd okien dialogowych, dzięki czemu narzędzie jako całość ma znacznie mniej barier niż wcześniej. Ułatwia to obsługę osobom niepełnosprawnym, ale także pomaga szybko zakończyć instalację.

Do strony głównej

READ  Lenovo Yoga 6: potężny laptop wbudowany w Media Markt w niskiej cenie
Continue Reading

Tech

Boeing Starliner: Pierwszy załogowy lot promu kosmicznego Boeing został ponownie przełożony

Published

on

Boeing Starliner: Pierwszy załogowy lot promu kosmicznego Boeing został ponownie przełożony

Przewidywany wystrzelenie w przestrzeń kosmiczną pierwszej załogowej rakiety Starliner Boeinga zostało przełożone o co najmniej 24 godziny ze względu na problemy techniczne. NASA ogłosiła w transmisji na żywo, że lot został odwołany na niecałe dwie godziny przed odliczaniem w poniedziałkowy wieczór (czasu lokalnego), ponieważ nie udało się na czas naprawić problemu z zaworem w drugim stopniu rakiety. Szef NASA Bill Nelson napisał w serwisie elektronicznym X, dawniej Twitter, że najwyższym priorytetem NASA jest bezpieczeństwo.

CST-200 Starliner miał być napędzany rakietą Atlas V z United Launch Alliance, spółki joint venture pomiędzy Boeinga Statek kosmiczny Lockheed Martin wystartuje z należącego do NASA Centrum Kosmicznego im. Kennedy’ego na Florydzie i zabierze dwóch astronautów na Międzynarodową Stację Kosmiczną. Kolejna próba startu nie została jeszcze wyznaczona.

Lot Starlinerem był już kilkakrotnie przekładany

Boeing stoi przed intensywną debatą publiczną i poważnym przeglądem kontroli jakości w następstwie serii usterek w samolotach lotnictwa komercyjnego. Niedawno amerykański organ lotniczy FAA rozpoczął nowe dochodzenie przeciwko Boeingowi. Tłem tego był fakt, że w przypadku niektórych samolotów 787 Dreamliner nie przeprowadzono wymaganych inspekcji.

Dzięki udanemu lotowi testowemu Boeing mógł dogonić SpaceX, którego właścicielem jest miliarder Elon Musk. Kapsuła Dragon firmy SpaceX od kilku lat transportuje astronautów na Międzynarodową Stację Kosmiczną w imieniu NASA. Pierwszy załogowy lot Boeinga Starlinera był wielokrotnie opóźniany z powodu problemów technicznych. Program Starliner jest obecnie opóźniony o wiele lat. Planowane koszty przekroczyły dotychczas ponad 1,5 miliarda dolarów.

Continue Reading

Trending