POZOR! Windows počítače dostali práve dôležitú aktualizáciu, ktorá opravuje závažné chyby. Hackeri ich už nezneužívajú!

Microsoft vydal rekordných 183 bezpečnostných opráv v rámci októbrového „Patch Tuesday“. Medzi nimi aj tri zraniteľnosti, ktoré už hackeri aktívne zneužívali. Aktualizácia je zároveň poslednou pre používateľov Windows 10.

upozornenie pozor pocitac
Zdroj: Graphic and Photo Stocker / Shutterstock.com

Druhý októbrový utorok sa zapísal ako jeden z najhektickejších, minimálne čo sa týka bezpečnostných aktualizácií od Microsoftu. Americký softvérový gigant totiž priniesol rekordnú várku opráv, ktorá priamo ovplyvní nielen milióny domácich používateľov, ale aj IT adminov zodpovedných za firemné infraštruktúry.

V rámci tradičného „Patch Tuesday“ tento raz obsiahli balíky záplat až 183 opráv, čím Microsoft vytvoril nový historický rekord! Popri kvantite je však dôležitá aj kvalita. Nakoľko medzi opravovanými problémami sa objavili nielen drobné slabiny, ale aj viaceré fatálne nedostatky s vysokým rizikom zneužitia. Táto aktualizácia je tiež symbolickou, keďže ide o poslednú oficiálnu aktualizáciu, ktorá dorazila aj na Windows 10 počítače. Používatelia, ktorí chcú naďalej dostať bezpečnostné záplaty, musia siahnuť po rozšírenom balíčku ESU.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
Windows nepodarena aktualizacia_1
Zdroj: Clint Patterson z Unsplash a OpenIcons z Pixabay

Microsoft vo veľkom opravoval svoje systémy, určite aktualizuj

Keď sa ponoríme do čísel, až 165 zraniteľností bolo označených stupňom „dôležité“, sedemnásť získalo status „kritické“ a zvyšok tvorili menej závažné, alebo inak kategorizované prípady. Osem bezpečnostných chýb dokonca Microsoft evidoval mimo bežného CVE systému.

Najčastejšie išlo o riziká spojené so zvyšovaním používateľských oprávnení a vzdialeným spúšťaním škodlivého kódu. Keďže práve cez tieto kanály sa útočníci často pokúšajú prevziať kontrolu nad systémom.

Osobitnú pozornosť si v októbri zaslúžili tri zraniteľnosti, ktoré už boli aktívne využívané v kybernetických útokoch. Prvá sa ukrýva v starom ovládači Windows Agere pre modemy. Aj keď modemy patria minulosti, súčasťou inštalácie zostal ovládač „ltmdm64.sys“, cez ktorý mohol útočník s minimálnymi právami preniknúť až k administrátorským oprávneniam.

Microsoft preto siahol po razantnom riešení a ovládač zo systému úplne vymazal! Ďalším horúcim kandidátom na zneužitie je chybný komunikačný komponent RasMan, dlho prítomný v systémoch Windows. Ten sa stal cieľom historicky prvého zero-day útoku v tejto časti systému, čo podčiarkuje závažnosť situácie.

Tretia kritická chyba sa vyskytla paradoxne mimo Windowsu. Presnejšie v bootovacom systéme IGEL OS starších verzií. Hackeri v tomto prípade dokázali hackeri obísť Secure Boot, ochranou určenou na zamedzenie spustenia neautorizovaného softvéru pri štarte systému. Kľúčovým obmedzením bol však nutný fyzický prístup k zariadeniu, čo robí tento scenár reálnejším najmä pri stratách notebookov.

Ak používate ešte Windows 10, pripravte sa na ďalšie otravné reklamy
Zdroj: Unsplash (engin akyurt,
Clint Patterson), Úprava: Vosveteit.sk

Pre Windows 10 išlo o poslednú aktualizáciu, nasledujú už len bezpečnostné

Riziko v prípade týchto chýb bolo natoľko vysoké, že všetky tri okamžite zaradila americká CISA na povinný zoznam kritických zraniteľností, ktoré štátne úrady musia opraviť do začiatku novembra. Ani ďalšie chyby však nemožno podceňovať medzi najvážnejšie patrí vzdialené spúšťanie kódu cez WSUS server, alebo chyby umožňujúce útoky na úrovni virtuálnych strojov a webových aplikácií (CVE-2025-49708 a CVE-2025-55315).

Bezpečnostní experti tvrdia, že išlo o bezprecedentný mesiac z pohľadu rozsahu a závažnosti. Početnosť útokov a rastúce tempo objavu zero-day zraniteľností len podčiarkujú, že odkladanie aktualizácií sa v dnešnom prostredí už jednoducho nevypláca. Správcovia systémov aj bežní používatelia by preto nemali váhať a čo najskôr skontrolovať dostupnosť všetkých záplat.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať