A Microsoft magyar idő szerint csütörtök délután egy soron kívüli vészjavítást adott ki Windows operációs rendszereihez. A frissen megjelent folt azon, rendkívül veszélyes SMB-sebezhetőség kihasználását gátolja meg, aminek létezését még maga a cég kotyogta ki véletlenül az ehavi foltnap összefoglalójában.

 

A hiba különösen a vállalati szerverekre jelent nagy veszélyt, hiszen ezeken hagyományosan nincs mód a kihasználását lehetővé tevő SMB protokoll letiltására. Ugyanakkor az otthoni, illetve kliens gépekre is érdemes telepíteni, mert azok is megtámadhatók lehetnek rajta keresztül, ha a tulajdonos nem tiltotta le megfelelően a hálózati hozzáférést ezekhez.

A Microsoft többek között azért dönthetett a javítás soron kívüli kiadása mellett, mert a sebezhetőség esetébe egy ún. "wormable" biztonsági résről van szó. Utóbbi az olyan sérülékenységeket jelenti, amik kihasználása felhasználói együttműködés nélkül lehetséges akár nagykapacitású szervereken is, amikről így exponenciális ütemben, láncreakció módjára terjedhet tovább más gépekre - végül akár világméretű zavart is okozva a géppark, az infrastruktúra, illetve végső soron az internet működésében.

Korábban hasonló biztonsági rések, illetve az azokon alapuló kártevők voltak a WannaCry, a NotPetya, valamint a Slammer is, ami milliós nagyságrendben fertőzték meg a Windows-okat, a csúcson már világszinten is érezhetően akadályozva az internetes kommunikáció jelentős részét.

A most megjelent javítást a felhasználók legegyszerűbben a Windows Update-en keresztül szerezhetik be, bár az elkövetkező napok során az vélhetően magától is feltelepül gépükre, ha alapbeállításokon hagyták a frissítési rendszert abban.