Út 25. 8. 2026Radim
Domácí

Windows obsahují chybu, která umožní ovládnutí PC. Její objev se v ČR může týkat až 90 procent uživatelů

ČTK2 minuty čtení10. 9. 2021, 15:05
Ilustrační foto
Ilustrační foto · Foto: StartupStockPhotos

Operační systém Windows obsahuje nově objevenou bezpečnostní chybu, která umožňuje vzdálené ovládnutí počítače. V Česku se může týkat až 90 procent všech uživatelů PC. Problém je v zabezpečení modulu, který se používá k zobrazení webové stránky v dokumentech Word nebo Excel. Uživatelé mohou přes ovládací prvek Active X obsažený v těchto dokumentech udělit hackerům oprávnění k přístupu do systému. Upozornila na to Federální agentura pro kyberbezpečnost (CISA) i společnost Microsoft.

Aktuální chyba se týká verzí serverů Windows 2008 až 2019 a operačních systémů Windows 8.1 až Windows 10. Softwarová součást MSHTML je nejčastěji spojována s prohlížečem Internet Explorer, využívají ji ale i jiné aplikace, jako je Microsoft Outlook, Skype, Visual Studio a další.

Pro úspěšné provedení útoku stačí, aby tento software umožnil spustit ovládací prvek Active X, který musí uživatel potvrdit. Tímto způsobem získají hackeři oprávnění k operačnímu systému a mohou do něj instalovat škodlivý program.

„Škodlivé soubory MS Office jsou oblíbenou taktikou mezi kyberzločinci a státem sponzorovanými hackery. Díky bezpečnostní chybě softwaru MSHTML mohou snáze zneužít systém pomocí obvyklých triků, kterými přimějí uživatele, aby odpojili bezpečnostní kontrolu ve svých počítačích. Například v e-mailu zdůrazní, že bez potvrzení ovládacího prvku se jim data v dokumentu budou nesprávně zobrazovat. Zpráva se může tvářit jako oficiální pošta od obchodního partnera nebo vedení společnosti,“ uvedl expert na kyberbezpečnost z poradenské firmy BDO Martin Hořický.

Microsoft dopady této chyby stále vyšetřuje a podle expertů se může ukázat, že zasahuje i více součástí Windows než pouze dokumenty Microsoft Office. Část softwaru MSHTML je totiž v tomto operačním systému všudypřítomná.

Ve čtvrtek Microsoft varoval uživatele své cloudové služby Azure, že hackeři mohli využít bezpečnostní slabiny k získání přístupu k jejich datům. Dodal nicméně, že už slabinu odstranil a že o jejím zneužití hackery nemá žádné důkazy.

Jak hodnotíte tento článek?

Mohlo by vás zajímat

Více článků →
Odměna až 6800 korun za účast ve volební komisi. Přihlášky se přesto nehrnouZprávy

Odměna až 6800 korun za účast ve volební komisi. Přihlášky se přesto nehrnou

Do voleb zbývá už jen 45 dní a městské obvody hledají dobrovolníky do volebních komisí. Letos se konají volby do zastupitelstev obcí a Senátu. Pokud se o vítězi senátních voleb nerozhodne v prvním kole, budou se muset sejít znovu o týden později. Právě to některé nejspíš odrazuje, byť finanční odměny nejsou zrovna malé. Například centrální plzeňský obvod nabízí bezmála sedm tisíc korun.

Co dnes Češi chtějí od plotu? Zkušenosti z tisíců realizací mluví jasněDomácí

Co dnes Češi chtějí od plotu? Zkušenosti z tisíců realizací mluví jasně

Plot už dávno není jen hranicí pozemku. Majitelé domů od něj dnes čekají soukromí, skvělý vzhled, bezpečí pro děti i domácí mazlíčky, a hlavně co nejmenší starosti do budoucna. Zkušenosti společnosti Ploty Dobrý z tisíců realizací po celé republice ukazují, jak se požadavky českých zákazníků na oplocení za poslední roky proměnily.

Přihlášení uživatele

nebo
G Pokračovat přes Google Pokračovat přes Apple Pokračovat přes Facebook