Мы в Telegram
Добавить новость

Путин: пока нет необходимости проводить ядерные испытания

Перспективы развития отечественного семеноводства обсудили в Подмосковье

Свыше 10 млн кв. м недвижимости построили в зоне влияния БКЛ и МЦК за 13 лет

В трех муниципалитетах Подмосковья провели проверку тепловых сетей





Новости сегодня

Новости от TheMoneytizer

Yubico выпустила предупреждение безопасности YubiKey для пользователей Windows

Когда дело доходит до аутентификации пользователя, существует множество вариантов: от паролей на более слабом конце спектра безопасности до аппаратных ключей на другом конце. Но что, если используемый вами аппаратный ключ безопасности может подвергнуть атаку вашу операционную систему? Yubico, охранная компания, разрабатывающая семейство продуктов YubiKey, выпустила предупреждение по безопасности об этом сценарии для пользователей Windows.

Рекомендации по безопасности Yubico YSA-2024-01

Yubico по праву считается производителем одного из самых безопасных продуктов аутентификации в линейке аппаратных ключей безопасности YubiKey. Если нужны доказательства, просто посмотрите Страница консультации по безопасности Yubico Записи относятся к последним трем годам, ни одна из них не указана за 2022 год, одна за 2023 год и одна за 2024 год. Именно последнее влияет на пользователей Windows, но не на тех, кто использует Edge в качестве предпочтительного клиента веб-браузера.

Еще от ФорбсБезопасность Windows удивила: Microsoft подтвердила 90 новых уязвимостей

Юбико Консультации по безопасности YSA-2024-01 Программное обеспечение YubiKey Manager содержит уязвимость, которая может привести к атаке с повышением привилегий для пользователей Windows. Уязвимость указана как CVE-2024-31498 Он имеет рейтинг общей системы оценки уязвимостей 7,7, что означает, что это проблема с высоким уровнем риска, а не критическая проблема.

«Если пользователь запускает графический интерфейс YubiKey Manager от имени администратора, могут быть открыты окна браузера, которые графический интерфейс YubiKey Manager открыт от имени администратора, что может быть использовано локальным злоумышленником для выполнения действий от имени администратора», — говорит Юбико. Если это звучит тревожно, то это потому, что так оно и есть. Злоумышленник, которому уже необходим локальный доступ к рассматриваемому компьютеру с Windows, может использовать это повышение привилегий для дальнейшего компрометации этой системы. «Злоумышленник может использовать эту проблему для эскалации локальных атак и усиления воздействия атак через браузер», — предупреждает Юбико.

Еще от ФорбсСерьезные проблемы безопасности электронной почты обнаружены в топ-4 Apple, Gmail, Outlook и Yahoo

Затронутые программы и системы

CVE-2024-31498 затрагивает версии YubiKey Manager до версии 1.2.6 и пользователей Windows, которые не используют Edge в качестве браузера по умолчанию. Юбико объясняет, что это затрагивает только пользователей Windows, поскольку операционной системе требуются права администратора для взаимодействия с инструментами аутентификации FIDO, такими как YubiKey. В других операционных системах этот уровень повышенных разрешений не требуется. Поэтому пользователям Windows рекомендуется щелкнуть меню «О программе» и проверить, какую версию они используют. Все, что раньше 1.2.6, должно быть соответствующим образом обновлено. Это может быть последняя версия YubiKey Manager. Скачано прямо с сайта Yubico. или github.

Другие способы устранения уязвимости YubiKey Manager

Fast Identity Online Alliance — это открытый стандарт аутентификации, который в форме FIDO2 может обеспечивать, среди прочего, однофакторную аутентификацию без пароля, а также варианты двухфакторной и многофакторной аутентификации. Yubico советует пользователям не заказывать Особенности Фидо Вам не нужно запускать графический интерфейс YubiKey Manager от имени пользователя с повышенными привилегиями. Пользователи Windows также могут настроить Microsoft Edge в качестве веб-браузера по умолчанию, поскольку это уже включает средства защиты, предотвращающие наследование разрешений администратора при запуске способом, который обеспечивается этой уязвимостью. Однако я не рекомендую переходить на Edge из вашего любимого браузера; Вместо этого следуйте по маршруту обновления программного обеспечения, и тогда оно не понадобится.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Тверской области установили памятник Пушкину

В Газпроме предлагают поднять тарифы на газ населению и бизнесу ещё в 2 раза, мол, а иначе "труба"

Более 100 реконструкторов принимают участие в фестивале «Исаборг»

Аварийной посадкой самолета Piper в Лыткарине занялись прокуратура и следователи

Музыкальные новости

Собянин: Московский городской транспорт на 100 процентов отечественный

Яндекс, А.С. Пушкин, Святой Ленин ведут следствие. Настоящая сенсация! 225 лет А.С. Пушкину.

«В девять лет я уже был очень любвеобильным». Актер Михаил Богдасаров вспомнил детство в шоу «Вкусно с Анфисой Чеховой» на ТВ-3  

Собянин: Москва — мировой лидер по динамике развития транспортной инфраструктуры

Новости России

ЦАХАЛ освободил россиянина Козлова и еще трех заложников из плена ХАМАС в Газе

Более 100 реконструкторов принимают участие в фестивале «Исаборг»

В Газпроме предлагают поднять тарифы на газ населению и бизнесу ещё в 2 раза, мол, а иначе "труба"

Путин прямо предупредил Эрдогана, что сидение на двух стульях закончится потерями для экономики, несопоставимыми с «помидорным» эмбарго

Экология в России и мире

Пошив костюма по индивидуальным размерам

В Москве прошла Премия-практикум «Харизма Года»

С чем носить юбку этим летом: примеры стильных образов

Бурятский Театр кукол Ульгэр в Улан-Улан-Удэ показал в Этнографическом музее народов Забайкалья перед детьми и родителями в семейный праздник сказку Колобок - Новости и Культура, Дети и Россия

Спорт в России и мире

Тарпищев о Медведеве и Рублеве: без травм сыграют в Париже лучше, чем в Токио

Зверев сыграет с Алькарасом в финале "Ролан Гаррос"

Каспер Рууд: «Не буду выступать на турнирах перед «Уимблдоном», но на нем, конечно, сыграю»

«Янника Синнера очень рано сравнивать с Роджером Федерером» // Тренер мужской сборной России по теннису Игорь Куницын — о главных событиях Roland Garros

Moscow.media

Средняя полоса в июне.

Такси в 7 раз чаще попадает в ДТП, чем обычные автомобилисты — изучаем аварийность на дорогах

Мобилизованного свердловчанина приговорили к 23 годам "строгача" за подрыв гранаты в казарме

В этом году планируют заключить контракт на реконструкцию еще одного участка трассы Р-23 в Ленобласти











Топ новостей на этот час

Rss.plus






Более 100 реконструкторов принимают участие в фестивале «Исаборг»

Наследие Сулеймана объединяет регионы

Россия получила в мае вдвое больше доходов от нефти и газа, чем год назад

Как братья Константин и Владимир Маковские создавали русский стиль