Artikel top billede

Hasteopdatering til Windows Server 2012 R2 og Windows 8.1: Angribere kan ændre systemrettigheder via RA

Microsoft har gjort en hasteopdatering klar til Windows Server 2012 R2 og Windows 8.1. En sårbarhed kan give angribere mulighed for at tilegne sig systemrettigheder i tjenesten Remote Acces.

Microsoft har netop sendt en hasteopdatering på gaden. Det drejer sig om en opdatering af Windows Server 2012 R2, Windows 8.1 og Windows RT 8.1, som skal forhindre, at uvedkommende kan skaffe sig forøgede systemrettigheder i tjenesten Remote Access - også kaldet RA. Det skriver Bleeping Computer.

Sårbarhederne har fået betegnelserne CVE-2020-1530 og CVE-2020-1537. Opdateringen kaldet KB4578013 tager hånd om problemerne. Opdateringen skal foretages fra websidenMicrosoft Update Catalog og kræver ingen genstart.

Microsoft anbefaler, at man foretager opdateringen omgående.

Sårbarhederne påvirker den måde, Windows Remote Acces håndterer hukommelse på, men udnyttelse af sårbarheden kræver, at en eventuel angriber har rettigheder til at eksekvere kode på det system, der er mål for angrebet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere