אם אתה משתמש ב- headset sennheiser, עליך לקרוא את זה

תוכן עניינים:

וִידֵאוֹ: ИГРОВОЙ ЗВУК НА $1000 от Sennheiser! 2024

וִידֵאוֹ: ИГРОВОЙ ЗВУК НА $1000 от Sennheiser! 2024
Anonim

אם אתה משתמש בתוכנת Sennheiser HeadSetup ו- HeadSetup Pro, ייתכן שהמחשב שלך נמצא בסיכון רציני להתקפה. מיקרוסופט פרסמה ייעוץ תחת השם המהיר ADV180029 - תעודות דיגיטליות שנחשפו שלא במתכוון עלולות לאפשר זיוף.

בואו נגלה מה מיקרוסופט אומרת על זה ואז נראה מה אנחנו יכולים לעשות בקשר לזה.

מי מצא את הפגיעות?

ולעתים קרובות למדי, הפגיעות לא נמצאה על ידי סנהייזר ואפילו על ידי מיקרוסופט. זה נמצא על ידי Secorvo Security Consulting GmbH. תוכלו לקרוא את הדו"ח המלא כאן. אתה יכול לבדוק את פרטי הניתוח של CVE-2018-17612 על ידי ביקור במאגר הפגיעות הלאומי.

מה אמרה מיקרוסופט?

ב- 28 בנובמבר 2018 מיקרוסופט פרסמה ייעוץ זה:

לקוחות של שני אישורים דיגיטליים שנחשפו שלא במתכוון שניתן להשתמש בהם כדי לזייף תוכן ולספק עדכון לרשימת אמון האישורים (CTL) להסרת אמון במצב המשתמש לתעודות. אישורי השורש שנחשפו לא היו מוגבלים ויכולים לשמש להנפקת אישורים נוספים לשימושים כמו חתימת קוד ואימות שרת.

  • קרא גם: אתר ההורדות של VLC מסומן כנגמר זדוני על ידי מיקרוסופט

מה המשמעות של זה למשתמשים?

המשמעות של זה בשפה שאפילו אני יכול להבין היא שסנהייזר, במהלך לא כל כך חכם, החליט ששניים ממוצריה, HeadSetup ו- HeadSetup Pro, יתקינו אישורים מבלי ליידע את האדם שעושה את ההתקנה.

שתי טעויות נוספות בפסק הדין הרכיבו את המצב:

  1. האישור הותקן בתיקיית ההתקנה של התוכנה.
  2. אותו מפתח פרטיות שימש לכל התקנות Sennheiser של HeadSetup ומעלה.

הבעיה היא שמי שקולט את מפתח הפרטיות ההוא עכשיו יש גישה למערכת המחשבים Sennheiser HeadSetup ו- HeadSetup Pro הותקן על.

מה הפתרון? הורד את התיקון החם

אם להיות כנה, עמדתי לכתוב מאמר ארוך, ואולי גם משעמם להפליא, על מה כל זה אומר לכם כמשתמש בסנהייזר. למרבה המזל, החברה הצילה את שנינו מאותו טרפה שעלולה להרוס נפש.

סנהייזר פרסם לאחרונה עדכון שלא רק פותר את הבעיה אלא גם פותר מערכות של האישור המקורי שיכול היה לגרום לבעיה מלכתחילה.

עבור לדף HeadSetup Pro של Sennheiser ותוכל לקרוא הכל אודותיו.

עוטף את הכל

כמו תמיד, וודא שאתה מתעדכן בכל החדשות אודות תוכנות שאתה משתמש בהן, ושמור על הקרקע בכל בעיות הפגיעות המדווחות.

הדרך הטובה ביותר לעשות זאת היא לוודא שתסמן את דוח Windows ולבקר אצלנו לכל החדשות שתזדקק אי פעם. בנוסף, אנו כותבים גם על המון דברים מגניבים אחרים!

אם אתה משתמש ב- headset sennheiser, עליך לקרוא את זה