Мы в Telegram
Добавить новость

Путин наградил орденом "За доблестный труд" коллектив медцентра имени Пирогова

Испания после трёхмесячного перерыва возобновила покупку железа и стали из России

Ефимов: Современный жилой квартал обустроят в Нагатино-Садовниках

CNN: Швеция и Иран провели обмен заключёнными 15 июня



Новости сегодня

Новости от TheMoneytizer

Yubico выпустила предупреждение безопасности YubiKey для пользователей Windows

Когда дело доходит до аутентификации пользователя, существует множество вариантов: от паролей на более слабом конце спектра безопасности до аппаратных ключей на другом конце. Но что, если используемый вами аппаратный ключ безопасности может подвергнуть атаку вашу операционную систему? Yubico, охранная компания, разрабатывающая семейство продуктов YubiKey, выпустила предупреждение по безопасности об этом сценарии для пользователей Windows.

Рекомендации по безопасности Yubico YSA-2024-01

Yubico по праву считается производителем одного из самых безопасных продуктов аутентификации в линейке аппаратных ключей безопасности YubiKey. Если нужны доказательства, просто посмотрите Страница консультации по безопасности Yubico Записи относятся к последним трем годам, ни одна из них не указана за 2022 год, одна за 2023 год и одна за 2024 год. Именно последнее влияет на пользователей Windows, но не на тех, кто использует Edge в качестве предпочтительного клиента веб-браузера.

Еще от ФорбсБезопасность Windows удивила: Microsoft подтвердила 90 новых уязвимостей

Юбико Консультации по безопасности YSA-2024-01 Программное обеспечение YubiKey Manager содержит уязвимость, которая может привести к атаке с повышением привилегий для пользователей Windows. Уязвимость указана как CVE-2024-31498 Он имеет рейтинг общей системы оценки уязвимостей 7,7, что означает, что это проблема с высоким уровнем риска, а не критическая проблема.

«Если пользователь запускает графический интерфейс YubiKey Manager от имени администратора, могут быть открыты окна браузера, которые графический интерфейс YubiKey Manager открыт от имени администратора, что может быть использовано локальным злоумышленником для выполнения действий от имени администратора», — говорит Юбико. Если это звучит тревожно, то это потому, что так оно и есть. Злоумышленник, которому уже необходим локальный доступ к рассматриваемому компьютеру с Windows, может использовать это повышение привилегий для дальнейшего компрометации этой системы. «Злоумышленник может использовать эту проблему для эскалации локальных атак и усиления воздействия атак через браузер», — предупреждает Юбико.

Еще от ФорбсСерьезные проблемы безопасности электронной почты обнаружены в топ-4 Apple, Gmail, Outlook и Yahoo

Затронутые программы и системы

CVE-2024-31498 затрагивает версии YubiKey Manager до версии 1.2.6 и пользователей Windows, которые не используют Edge в качестве браузера по умолчанию. Юбико объясняет, что это затрагивает только пользователей Windows, поскольку операционной системе требуются права администратора для взаимодействия с инструментами аутентификации FIDO, такими как YubiKey. В других операционных системах этот уровень повышенных разрешений не требуется. Поэтому пользователям Windows рекомендуется щелкнуть меню «О программе» и проверить, какую версию они используют. Все, что раньше 1.2.6, должно быть соответствующим образом обновлено. Это может быть последняя версия YubiKey Manager. Скачано прямо с сайта Yubico. или github.

Другие способы устранения уязвимости YubiKey Manager

Fast Identity Online Alliance — это открытый стандарт аутентификации, который в форме FIDO2 может обеспечивать, среди прочего, однофакторную аутентификацию без пароля, а также варианты двухфакторной и многофакторной аутентификации. Yubico советует пользователям не заказывать Особенности Фидо Вам не нужно запускать графический интерфейс YubiKey Manager от имени пользователя с повышенными привилегиями. Пользователи Windows также могут настроить Microsoft Edge в качестве веб-браузера по умолчанию, поскольку это уже включает средства защиты, предотвращающие наследование разрешений администратора при запуске способом, который обеспечивается этой уязвимостью. Однако я не рекомендую переходить на Edge из вашего любимого браузера; Вместо этого следуйте по маршруту обновления программного обеспечения, и тогда оно не понадобится.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Нижегородцам показали будущий экспоцентр с 5-звездочным отелем у Ярмарки

Посещаемость российских торговых центров растет в начале лета

Испания после трёхмесячного перерыва возобновила покупку железа и стали из России

Актриса Ирина Горбачева заявила, что прекратила общение с Машковой после СВО

Музыкальные новости

«Всю жизнь я зарабатывал пением и… легким аферизмом». Прохор Шаляпин раскрыл источники дохода в шоу «Вкусно с Анфисой Чеховой» на ТВ-3    

Джиган и Оксана Самойлова привели на “Премию Муз-ТВ” в Москве ту самую “диско-бабушку из Сыктывкара” – любимицу Сергея Лазарева

Уссурийский ЛРЗ подтвердил соответствие международным стандартам, применяемым на производстве железнодорожной промышленности

В Москве тушат пожар в здании у метро «Динамо»

Новости России

В аэропорту Пулково задержали девять рейсов и отменили еще два

Посещаемость российских торговых центров растет в начале лета

Ситуация под Авдеевкой на 16 июня. Карта боевых действий на сегодня, обзор последних событий

Нижегородцам показали будущий экспоцентр с 5-звездочным отелем у Ярмарки

Экология в России и мире

Proenza Schouler Pre-Fall 2024

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России

Фотопрогулка по советским городам. Классная подборка!

Новый ирригатор Revyline RL 610 Green Dragon уже в продаже в Норильске

Спорт в России и мире

«Наконец-то всё началось». Борис Беккер побывал на матче открытия Евро-2024

Российские теннисисты выступят на Олимпиаде в Париже

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024

Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»

Moscow.media

Этот российский регион снова стал лидером по количеству случаев по ОСАГО

Утро нового лета....

Любимый кроссовер Kia снова в России по привлекательным ценам. Они приятно удивят.

Социальные и ESG-проекты ГПМ Радио названы лучшими в России











Топ новостей на этот час

Rss.plus






CNN: Швеция и Иран провели обмен заключёнными 15 июня

Актриса Ирина Горбачева заявила, что прекратила общение с Машковой после СВО

Культурный Саратов: афиша мероприятий на 17-23 июня

Испания после трёхмесячного перерыва возобновила покупку железа и стали из России