Pokud používáte náhlavní soupravu sennheiser, musíte si ji přečíst
Obsah:
- Kdo našel zranitelnost?
- Co řekl Microsoft?
- Co to znamená pro uživatele?
- Co je řešení? Stáhněte si opravu hotfix
- Zabalí to všechno
Video: Говорим о Sennheiser GSP 370. Бюджетная гарнитура (нет). 2024
Pokud používáte software Sennheiser HeadSetup a HeadSetup Pro, může být váš počítač vystaven vážnému riziku útoku. Společnost Microsoft vydala radu pod stručně nazvaným ADV180029 - Neúmyslně zveřejněné digitální certifikáty by mohly umožnit podvodnou kontrolu.
Pojďme zjistit, co o tom říká Microsoft, a pak uvidíme, co s tím můžeme dělat.
Kdo našel zranitelnost?
A docela často tomu tak není, společnost Sennheiser ani Microsoft nenašli skutečnou zranitelnost. Bylo nalezeno společností Secorvo Security Consulting GmbH. Úplnou zprávu si můžete přečíst zde. Podrobné informace o analýze CVE-2018-17612 si můžete prohlédnout v národní databázi chyb zabezpečení.
Co řekl Microsoft?
Dne 28. listopadu 2018 společnost Microsoft zveřejnila tuto radu:
zákazníci dvou neúmyslně zveřejněných digitálních certifikátů, které by mohly být použity k falešnému obsahu a poskytnutí aktualizace seznamu důvěryhodných certifikátů (CTL) k odstranění důvěryhodnosti certifikátů v uživatelském režimu. Zveřejněné kořenové certifikáty byly neomezené a mohly být použity k vydávání dalších certifikátů pro použití, jako je podepisování kódu a autentizace serveru.
- PŘEČTĚTE SI také: Stránky VLC ke stažení označené společností Microsoft jako malware
Co to znamená pro uživatele?
To, co to v jazyce znamená, že i já tomu rozumím, je to, že Sennheiser se v ne příliš chytrém tahu rozhodl, že dva ze svých produktů, HeadSetup a HeadSetup Pro, budou instalovat certifikáty, aniž by informovaly osobu provádějící instalaci.
Situace situaci ještě zhoršila dvě další chyby v posouzení:
- Certifikát byl nainstalován v instalační složce softwaru.
- Stejný klíč ochrany osobních údajů byl použit pro všechny instalace aplikace Sennheiser HeadSetup nebo starší.
Problém je v tom, že kdokoli, kdo získá tento klíč soukromí, má nyní přístup do počítačového systému Sennheiser HeadSetup a HeadSetup Pro, na kterém je nainstalován.
Co je řešení? Stáhněte si opravu hotfix
Abych byl upřímný, chystal jsem se napsat dlouhý a možná neuvěřitelně nudný článek o tom, co to pro vás jako uživatele Sennheiser znamená. Naštěstí nás naše společnost zachránila před tímto potenciálně ničivým utrpením.
Společnost Sennheiser právě vydala aktualizaci, která problém nejen vyřeší, ale také zbaví systémy původního certifikátu, který by problém mohl způsobit.
Přejděte na stránku HeadSetup Pro Sennheiser a můžete si o ní přečíst vše.
Zabalí to všechno
Jak je tomu vždy, ujistěte se, že budete neustále informováni o všech novinkách ohledně jakéhokoli softwaru, který používáte, a mějte ucho k zemi pro případné hlášené problémy se zranitelností.
Nejlepším způsobem, jak toho dosáhnout, je zajistit si záložku Windows Report a navštívit nás pro všechny novinky, které byste kdy mohli potřebovat. Navíc píšeme také o spoustě dalších skvělých věcí!
Zde je to, co musíte udělat, pokud uvízne aktualizace páry
Je aktualizace Steam uvíznuta ve vašem počítači? Tento problém trvale vyřešíte spuštěním Steam jako správce nebo vymazáním mezipaměti stahování.
Společnost Toshiba odhaluje náhlavní soupravu s připojeným plně funkčním systémem Windows 10 pro PC
Už jste někdy slyšeli o dynaEdge? Toto je nejnovější souprava AR společnosti Toshiba zaměřená na podnikové využití. Jak se to může zdát překvapivé, je k němu připojeno plnohodnotné PC se systémem Windows 10 Professional. Pokud jde o použití, můžete jej snadno umístit na jedno oko, abyste mohli vyjmout displej a…
Musíte si přečíst zprávu o tom, jak microsoft shromažďuje vaše data
Přemýšleli jste někdy, jak a proč Microsoft chce naše rande. Podívejte se na tento snadno pochopitelný příspěvek o telemetrii Windows 10. Je to opravdu zajímavé, upřímné ...