Przekonaj się sam!
Pozostaw wiadomość, a skontaktuje się z Tobą nasz dedykowany doradca.
Wyślij nam wiadomość
0/10000
Pozostaw wiadomość, a skontaktuje się z Tobą nasz dedykowany doradca.
Jak w każdy drugi wtorek miesiąca, administratorzy systemów Windows na całym świecie nerwowo odświeżali usługę Windows Update. Microsoft w ramach wrześniowego "Patch Tuesday" wydał 84 poprawki bezpieczeństwa, z czego 8 oznaczono jako krytyczne. Tym razem jednak w zestawie znalazły się dwie szczególnie nieprzyjemne niespodzianki.
Wśród załatanych dziur znalazły się dwie luki typu zero-day, co oznacza, że były one znane i potencjalnie aktywnie wykorzystywane przez cyberprzestępców, zanim Microsoft zdążył wydać poprawkę.
Największe poruszenie wywołała jednak krytyczna luka CVE-2025-54918 (CVSS 8.8) w mechanizmie uwierzytelniania Windows NTLM. Podatność ta pozwalała uwierzytelnionemu (ale nisko uprzywilejowanemu) atakującemu na zdalne podniesienie swoich uprawnień do poziomu SYSTEM. Mówiąc prościej: ktoś z podstawowym dostępem mógł w łatwy sposób stać się panem i władcą serwera. To jak dać stażyście klucze do serwerowni i kod do sejfu.
Microsoft w tym miesiącu załatał również szereg innych krytycznych podatności, m.in. w Microsoft Office, Windows Graphics Component czy Hyper-V, które mogły prowadzić do zdalnego wykonania kodu.
Rekomendacja jest jak zawsze prosta i nudna, ale kluczowa: łatajcie swoje systemy, zanim zrobią to za was cyberprzestępcy, bo oni, w przeciwieństwie do nas, nigdy nie biorą wolnego.
Jeśli chcesz lepiej zrozumieć fenomen luk zero-day i ich globalny rynek, przeczytaj nasz kompleksowy przewodnik po podatnościach 0-day.
Źródła: CrowdStrike, Redmond Magazine
Google wydało nadzwyczajną aktualizację dla przeglądarki Chrome, aby załatać lukę zero-day (CVE-2025-10585), która jest już aktywnie wykorzystywana w atakach. Nie zwlekaj, zaktualizuj przeglądarkę!

Przegląd najgroźniejszych podatności cyberbezpieczeństwa zgłoszonych w drugim tygodniu września 2025 – priorytetowe luki dotyczą Windows, Microsoft Office, Android oraz ICS.
Grupa ransomware Cl0p wykorzystała zero-day w Oracle E-Business Suite (CVE-2025-61882), kradnąc dane od wielu firm w sierpniu. Oracle właśnie wydał łatkę, ale eksperci ostrzegają: sprawdźcie swoje systemy natychmiast, bo ataki trwają.
Ładowanie komentarzy...