אם אתה משתמש ב- headset sennheiser, עליך לקרוא את זה
תוכן עניינים:
- מי מצא את הפגיעות?
- מה אמרה מיקרוסופט?
- מה המשמעות של זה למשתמשים?
- מה הפתרון? הורד את התיקון החם
- עוטף את הכל
וִידֵאוֹ: ИГРОВОЙ ЗВУК НА $1000 от Sennheiser! 2024
אם אתה משתמש בתוכנת Sennheiser HeadSetup ו- HeadSetup Pro, ייתכן שהמחשב שלך נמצא בסיכון רציני להתקפה. מיקרוסופט פרסמה ייעוץ תחת השם המהיר ADV180029 - תעודות דיגיטליות שנחשפו שלא במתכוון עלולות לאפשר זיוף.
בואו נגלה מה מיקרוסופט אומרת על זה ואז נראה מה אנחנו יכולים לעשות בקשר לזה.
מי מצא את הפגיעות?
ולעתים קרובות למדי, הפגיעות לא נמצאה על ידי סנהייזר ואפילו על ידי מיקרוסופט. זה נמצא על ידי Secorvo Security Consulting GmbH. תוכלו לקרוא את הדו"ח המלא כאן. אתה יכול לבדוק את פרטי הניתוח של CVE-2018-17612 על ידי ביקור במאגר הפגיעות הלאומי.
מה אמרה מיקרוסופט?
ב- 28 בנובמבר 2018 מיקרוסופט פרסמה ייעוץ זה:
לקוחות של שני אישורים דיגיטליים שנחשפו שלא במתכוון שניתן להשתמש בהם כדי לזייף תוכן ולספק עדכון לרשימת אמון האישורים (CTL) להסרת אמון במצב המשתמש לתעודות. אישורי השורש שנחשפו לא היו מוגבלים ויכולים לשמש להנפקת אישורים נוספים לשימושים כמו חתימת קוד ואימות שרת.
- קרא גם: אתר ההורדות של VLC מסומן כנגמר זדוני על ידי מיקרוסופט
מה המשמעות של זה למשתמשים?
המשמעות של זה בשפה שאפילו אני יכול להבין היא שסנהייזר, במהלך לא כל כך חכם, החליט ששניים ממוצריה, HeadSetup ו- HeadSetup Pro, יתקינו אישורים מבלי ליידע את האדם שעושה את ההתקנה.
שתי טעויות נוספות בפסק הדין הרכיבו את המצב:
- האישור הותקן בתיקיית ההתקנה של התוכנה.
- אותו מפתח פרטיות שימש לכל התקנות Sennheiser של HeadSetup ומעלה.
הבעיה היא שמי שקולט את מפתח הפרטיות ההוא עכשיו יש גישה למערכת המחשבים Sennheiser HeadSetup ו- HeadSetup Pro הותקן על.
מה הפתרון? הורד את התיקון החם
אם להיות כנה, עמדתי לכתוב מאמר ארוך, ואולי גם משעמם להפליא, על מה כל זה אומר לכם כמשתמש בסנהייזר. למרבה המזל, החברה הצילה את שנינו מאותו טרפה שעלולה להרוס נפש.
סנהייזר פרסם לאחרונה עדכון שלא רק פותר את הבעיה אלא גם פותר מערכות של האישור המקורי שיכול היה לגרום לבעיה מלכתחילה.
עבור לדף HeadSetup Pro של Sennheiser ותוכל לקרוא הכל אודותיו.
עוטף את הכל
כמו תמיד, וודא שאתה מתעדכן בכל החדשות אודות תוכנות שאתה משתמש בהן, ושמור על הקרקע בכל בעיות הפגיעות המדווחות.
הדרך הטובה ביותר לעשות זאת היא לוודא שתסמן את דוח Windows ולבקר אצלנו לכל החדשות שתזדקק אי פעם. בנוסף, אנו כותבים גם על המון דברים מגניבים אחרים!
תקוע עם חשבון משתמש משתמש default0 כשמנסים לשדרג לחלונות 10 [תיקון מלא]
מה לעשות אם אתה נתקע עם שגיאות חשבון משתמש של Defaultuser0? אתה יכול להפעיל חשבון מנהל מוסתר או לבצע התקנה מותאמת אישית של Windows 10.
עכשיו אתה יכול לקרוא ספרי epub עם קצה של Microsoft
מיקרוסופט אדג 'קיבלה לאחרונה תכונה חדשה שבהחלט תהפוך אותה למושכת יותר למשתמשים. מערכת ה- Windows 10 האחרונה העדכנית מביאה לתמיכה בפורמט קובץ EPUB ל- Edge ומאפשרת למשתמשים לקרוא את ספרי ה- EPUB האהובים עליהם ישירות בדפדפן. כל משתמשי Windows 10 יוכלו להשתמש בתכונה חדשה זו בתחילת 2017, כאשר ...
האם אתה עדיין משתמש ב- Internet Explorer? התקן kb4040685 כדי לתקן פגיעויות דפדפן רבות
Internet Explorer הוא דפדפן ברירת המחדל עבור משתמשי Windows 7 ו- Windows 8.1 רבים. אם IE הוא הדפדפן שבחרת, עליך להזדרז ולהוריד את KB4040685 במכשיר שלך. עדכון אבטחה מצטבר KB4040685 עבור Internet Explorer מביא סדרה של תיקוני ושיפורים באגים שישפרו את האבטחה של הדפדפן שלך. העדכון …