ITBoxMicrosoft vydal naléhavé bezpečnostní varování: Okamžitě aktualizujte svůj počítač

Microsoft vydal naléhavé bezpečnostní varování: Okamžitě aktualizujte svůj počítač

Microsoft vyzývá uživatele systému Windows k okamžité instalaci nové aktualizace poté, co bezpečnostní výzkumníci objevili v operačním systému závažnou zranitelnost. Chyba zabezpečení se jménem PrintNightmare se týká služby Windows Print Spooler. Výzkumníci ze společnosti Sangfor, která se zabývá kybernetickou bezpečností, nechtěně zveřejnili návod na její zneužití.

Výzkumníci koncem května na Twitteru oznámili, že našli zranitelnosti v nástroji Print Spooler, který umožňuje přístup k tiskárně více uživatelům. Omylem publikovali online důkaz o zranitelnosti a následně jej smazali. Bohužel byl i tak stažen a rychle na to byl zveřejněn jinde na internetu, včetně na GitHubu.

Zranitelnost dá útočníkům kompletní kontrolu nad počítačem

Microsoft varoval, že hackeři, kteří zranitelnost zneužijí, mohou instalovat programy, prohlížet a mazat data nebo dokonce vytvářet nové uživatelské účty s plnými uživatelskými právy. To dává hackerům dostatečnou kontrolu nad počítačem, aby mohli způsobit vážné škody.

https://twitter.com/edwardzpeng/status/1409810304091889669?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1409810304091889669%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.cnn.com%2F2021%2F07%2F07%2Ftech%2Fmicrosoft-security-update%2Findex.html

I pokud nevyužíváte tiskárny, jste v ohrožení

Služba Print Spooler běží ve Windows defaultně, takže i uživatelé, které ji nevyužívají, by měli okamžitě aktualizovat svůj systém. Proto společnost Microsoft vydala záplaty pro systémy Windows Server 2019, Windows Server 2012 R2, Windows Server 2008, Windows 8.1, Windows RT 8.1 a různé podporované verze systému Windows 10.

Microsoft dokonce přistoupil k neobvyklému kroku a vydal záplaty pro systém Windows 7, jehož podpora byla oficiálně ukončena v loňském roce. Nebyly však vydány záplaty pro Windows Server 2012, Windows Server 2016 a Windows 10 verze 1607. Microsoft tvrdí, že „bezpečnostní aktualizace pro tyto verze systému Windows budou vydány brzy“.

„Doporučujeme tyto aktualizace okamžitě nainstalovat,“ uvádí společnost Microsoft. „Aktualizace zabezpečení vydané 6. července 2021 a později obsahují ochranu pro CVE-2021-1675 a další zneužití vzdáleného spuštění kódu ve službě Windows Print Spooler známé jako ‚PrintNightmare‘, zdokumentované v CVE-2021-34527.“

Jak se před hrozbou ochránít

Jak již bylo řečeno, nejlepším způsobem, jak se ochránit, je neprodleně aktualizovat svůj systém. Pokud ale nechcete aktualizovat nebo není ještě pro váš systém k dispozici záplata, budete muset vypnout službu ručně. Pomocí dvou následujících příkazů prostředí PowerShell (spusťte jako správce) zastavíte a zakážete službu Print Spooler – a tím i možnost lokálního i vzdáleného tisku:
1) Stop-Service -Name Spooler -Force
2) Set-Service -Name Spooler -StartupType Disabled

Pro opětovné povolení služby:
1) Set-Service -Name Spooler -StartupType Automatic
2) Start-Service -Name Spooler

Reklama

Doporučujeme

Hizballáh odmítl obvinění ze zabití francouzského vojáka mise OSN v Libanonu

Na jihu Libanonu byl dnes při přestřelce s neznámými ozbrojenci zabit francouzský voják mírových jednotek OSN (UNIFIL) a další tři byli zraněni. Oznámil to francouzský prezident Emmanuel Macron na síti X a z útoku obvinil militantní hnutí Hizballáh, které ale svoji účast popřelo. Libanonský premiér Naváf Salám úder odsoudil a nařídil okamžité vyšetření incidentu, ke kterému se zatím žádná strana nepřihlásila, píše agentura AFP.

Muž původem z Moskvy zabil na ulici v Kyjevě šest lidí, policie ho zastřelila

Nejméně šest lidí dnes zahynulo a dalších deset bylo zraněno poté, co útočník začal střílet z automatické zbraně na ulici v obytné čtvrti na jihu Kyjeva. Policie jej po neúspěšném pokusu o vyjednávání zastřelila při zásahu v supermarketu, kam se následně uchýlil se čtyřmi rukojmími. Oznámili to ukrajinští představitelé. Podle prokuratury útočil 58letý muž z Moskvy.

Po nočních ruských útocích jsou dva zranění v Charkovské oblasti

Ruský útok si v noci na dnešek vyžádal dva zraněné v Charkovské oblasti, informují místní úřady. V Černihivské oblast je po útoku na energetickou infrastrukturu bez proudu asi 380.000 odběratelů, uvedla distribuční společnost. Ruské úřady informovaly o ukrajinských útocích v Leningradské oblasti a na Ruskem anektovaném poloostrově Krym. Podle ukrajinských médií zasáhla Ukrajina také rafinerii v Samarské oblasti.

Izraelská armáda vytvořila v jižním Libanonu žlutou linii příměří, po vzoru Gazy

Izraelská armáda vytvořila v jižním Libanonu žlutou linii příměří. A to po vzoru obdobné linie, kterou po vyhlášení příměří v Pásmu Gazy vyznačila území, jež má pod kontrolou. Armáda zároveň uvedla, že za uplynulý den již udeřila na několik podezřelých, kteří se k této demarkační linii ze severní strany přiblížili, informuje dnes agentura AFP.

Nejméně dvě lodě se v Hormuzském průlivu dostaly pod palbu

Nejméně dvě obchodní lodě se dostaly pod palbu, když se pokusily proplout Hormuzským průlivem. S odkazem na bezpečnostní zdroje o tom dnes informuje agentura Reuters. Kapitán jednoho tankeru oznámil, že na plavidlo bez varování zahájily palbu čluny íránských revolučních gard.

Uvízlá velryba znovu upozornila na stav oceánů

U německého ostrova Poel už týdny bojuje o život keporkak, který uvízl v mělké vodě Baltského moře. Případ znovu otevírá otázku, jak silně člověk zasahuje do života velryb, ať už lodní dopravou, rybolovem, hlukem pod hladinou nebo proměnou mořského prostředí.

Obří televizní fúze dostala stopku

Americký soud dočasně zastavil spojení dvou velkých televizních společností Nexstar a Tegna. Jde o obchod za zhruba šest miliard dolarů, který by výrazně proměnil trh s místními televizními stanicemi ve Spojených státech.

Jak vznikl spor mezi Trumpem a papežem Lvem

Americký prezident Donald Trump se v posledních dnech ostře pustil do papeže Lva XIV. Spor odstartovaly rozdílné postoje k válce s Íránem a později se rozšířil i na migraci, roli církve a to, jestli má hlava katolické církve komentovat politiku. Z výměny názorů se rychle stal veřejný konflikt, do kterého vstoupili i další američtí politici.

Izrael už nebude bombardovat Libanon, má to zakázané od USA

Izrael už nebude bombardovat Libanon. Má to zakázané od USA, uvedl dnes americký prezident Donald Trump na své síti Truth Social. Doplnil, že Spojené státy budou spolupracovat s Libanonem a odpovídajícím způsobem se vypořádají se situací ohledně proíránského militantního hnutí Hizballáh.

Historická dohoda na dosah? V Libanonu platí dočasné příměří

Americký prezident Donald Trump oznámil platné desetidenní příměří mezi Izraelem a Libanonem a „brzký konec“ války s Íránem, uvedla agentura AP. Příměří slibuje pauzu v bojích a odstranění jedné z překážek pro dohodu mezi Washingtonem, Tel Avivem a Teheránem.

Nový prezident Barmy nařídil zrušení všech rozsudků smrti

Čerstvě zvolený prezident Barmy Min Aun Hlain dnes nařídil zrušit všechny rozsudky ukládající trest smrti, informovala agentura AFP. Jde o první oficiální opatření, které hlava státu od nástupu do funkce zavedla. Prezident a zároveň bývalý šéf armády tak učinil v rámci rozsáhlejší amnestie u příležitosti barmského buddhistického Nového roku Thingyan.

Izrael podle Libanonu porušuje příměří, Hizballáh zaútočil na izraelské vojáky

Izrael pokračuje v bombardování jižního Libanonu i po začátku vyhlášeného příměří, uvedla dnes nad ránem podle agentur Reuters a AFP libanonská média. Militantní šíitské hnutí Hizballáh naproti tomu uvedlo, že v reakci na izraelské útoky bombardovalo skupinu izraelských vojáků na jihu Libanonu. Žárné škody ani oběti nejsou hlášeny. Americký prezident Donald Trump Hizballáh vyzval, aby klid zbraní neporušoval. Generální tajemník OSN António Guterres apeloval na dodržování příměří všemi stranami, píše Reuters.

Bílý dům spouští systém pro navrácení miliard z cel. Má to ale háček

Administrativa amerického prezidenta Donalda Trumpa spustí příští týden slibovaný portál pro navracení peněz z cel uvalených během „Dne osvobození“ na základě legislativy o mezinárodních nouzových ekonomických pravomocích (IEEPA), kterou označil Nejvyšší soud za nezákonnou. Tento krok se setkal s pozitivními ohlasy, odpovědnost za získání svých peněz však klade na samotné dovozce.

Hegseth: Americká blokáda íránských přístavů potrvá tak dlouho, jak bude třeba

Spojené státy budou pokračovat v blokádě íránských přístavů tak dlouho, jak bude třeba, prohlásil dnes šéf Pentagonu Pete Hegseth na tiskové konferenci ve Washingtonu. Americké síly na Blízkém východě jsou podle něj rovněž připraveny obnovit útoky na Írán v případě, že Teherán s Washingtonem neuzavře mírovou dohodu. Ta je podle amerického ministra Íráncům na dosah.
Reklama
Reklama
Reklama
Reklama