Ak používate náhlavnú súpravu sennheiser, musíte si ju prečítať
Obsah:
- Kto zistil zraniteľnosť?
- Čo povedal Microsoft?
- Čo to znamená pre používateľov?
- Aké je riešenie? Stiahnite si rýchlu opravu
- Zabaliť to všetko
Video: This was ALMOST the best gaming headset... Until... 2024
Ak používate softvér Sennheiser HeadSetup a HeadSetup Pro, váš počítač môže byť vážne ohrozený útokom. Spoločnosť Microsoft vydala odporúčanie pod stručným názvom ADV180029 - Neúmyselne zverejnené digitálne certifikáty, ktoré by mohli umožniť podvodnú kontrolu.
Poďme zistiť, čo o tom hovorí spoločnosť Microsoft a potom uvidíme, čo s tým môžeme urobiť.
Kto zistil zraniteľnosť?
A je dosť často skutočnou zraniteľnosťou, ktorú Sennheiser ani Microsoft nenašli. Zistila ju spoločnosť Secorvo Security Consulting GmbH. Celú správu si môžete prečítať tu. Podrobné informácie o analýze CVE-2018-17612 si môžete pozrieť v Národnej databáze zraniteľností.
Čo povedal Microsoft?
Dňa 28. novembra 2018 spoločnosť Microsoft uverejnila tieto odporúčania:
zákazníci dvoch neúmyselne zverejnených digitálnych certifikátov, ktoré by sa mohli použiť na spoofovanie obsahu a na aktualizáciu zoznamu dôveryhodných certifikátov (CTL) na odstránenie dôveryhodnosti certifikátov v užívateľskom režime. Zverejnené koreňové certifikáty boli neobmedzené a mohli by sa použiť na vydávanie dodatočných certifikátov na použitie, ako je podpisovanie kódov a autentifikácia servera.
- PREČÍTAJTE SI TIEŽ: Stránky na stiahnutie VLC označené spoločnosťou Microsoft ako malware
Čo to znamená pre používateľov?
To, čo v jazyku znamená, že aj ja rozumiem, je to, že Sennheiser sa v nie príliš inteligentnom ťahu rozhodol, že dva z jeho produktov, HeadSetup a HeadSetup Pro, nainštalujú certifikáty bez toho, aby informovali osobu, ktorá inštaláciu vykonala.
Situáciu ešte znásobili ďalšie dve chyby v posúdení:
- Certifikát bol nainštalovaný v inštalačnom priečinku softvéru.
- Rovnaký kľúč na ochranu osobných údajov sa použil pre všetky inštalácie zariadenia Sennheiser z verzie HeadSetup alebo staršej.
Problém je v tom, že každý, kto získa tento kľúč súkromia, má teraz prístup do počítačového systému Sennheiser HeadSetup a HeadSetup Pro.
Aké je riešenie? Stiahnite si rýchlu opravu
Aby som bol úprimný, chystal som sa napísať dlhý a možno neuveriteľne nudný článok o tom, čo pre teba ako používateľa Sennheiser znamená. Našťastie nás spoločnosť zachránila pred týmto potenciálne dušou ničiacim utrpením.
Sennheiser práve vydal aktualizáciu, ktorá nielen vyrieši problém, ale tiež zbaví systémy pôvodného certifikátu, ktoré mohli problém spôsobiť.
Zamierte na stránku HeadSetup Pro Sennheiser a môžete si o nej prečítať všetko.
Zabaliť to všetko
Ako vždy je potrebné zabezpečiť, aby ste neustále informovali o všetkých novinkách o akomkoľvek softvéri, ktorý používate, a aby ste mali akékoľvek ohlásené problémy so zraniteľnosťou.
Najlepším spôsobom, ako to urobiť, je zabezpečiť si záložku Windows Report a navštíviť nás, kde nájdete všetky novinky, ktoré by ste mohli kedy potrebovať. Navyše píšeme aj o mnohých ďalších skvelých veciach!
Kúpte si náhlavnú súpravu htc vive vr za 200 dolárov
Dva špičkové náhlavné súpravy VR sú najlacnejšie, aké kedy boli. Cenovka Oculus Rift už tento rok mnohokrát klesla, takže ju ponúka neuveriteľne obmedzenú ponuku 399 dolárov. Najpôsobivejšia a najrealistickejšia VR náhlavná súprava, HTC Vive, znížila svoje ceny o 200 dolárov a sprístupnila ju už za 599 dolárov ...
Spoločnosť Toshiba odhaľuje ar náhlavnú súpravu s pripojeným operačným systémom Windows 10 pro PC
Už ste niekedy počuli o dynaEdge? Toto je najnovšia AR náhlavná súprava spoločnosti Toshiba zameraná na podnikové využitie. Ako sa to môže zdať prekvapujúce, je k nemu pripojený plne funkčný počítač so systémom Windows 10 Professional. Pokiaľ ide o použitie, môžete ho ľahko umiestniť na jedno oko, aby ste mohli odstrániť displej a ...
Musíte prečítať správu o tom, ako spoločnosť Microsoft zhromažďuje vaše údaje
Zaujímalo vás niekedy, ako a prečo chce spoločnosť Microsoft náš dátum. Vyskúšajte tento ľahko pochopiteľný príspevok o telemetrii systému Windows 10. Je to naozaj zaujímavé, čestné ...