إذا كنت تستخدم سماعة رأس sennheiser ، فأنت بحاجة إلى قراءة هذا

جدول المحتويات:

فيديو: Sennheiser G4ME ZERO Headset Review w/ Mic Test 2024

فيديو: Sennheiser G4ME ZERO Headset Review w/ Mic Test 2024
Anonim

إذا كنت تستخدم برنامج Sennheiser HeadSetup و HeadSetup Pro ، فقد يكون جهاز الكمبيوتر الخاص بك معرضًا لخطر الهجوم. نشرت Microsoft مشورة تحت عنوان ADV180029 بشكل سريع - قد تسمح الشهادات الرقمية التي يتم الكشف عنها عن غير قصد بالتحايل.

دعونا نتعرف على ما تقوله Microsoft حول هذا الموضوع ، ثم نرى ما يمكننا القيام به حيال ذلك.

الذي وجد الضعف؟

وغالبًا ما يكون الأمر كذلك ، لم يتم العثور على الثغرة الأمنية الفعلية من قِبل Sennheiser أو حتى Microsoft. تم العثور عليها بواسطة Secorvo Security Consulting GmbH. يمكنك قراءة التقرير الكامل هنا. يمكنك التحقق من تفاصيل تحليل CVE-2018-17612 من خلال زيارة قاعدة بيانات الضعف الوطنية.

ماذا قالت مايكروسوفت؟

في 28 تشرين الثاني (نوفمبر) 2018 نشرت Microsoft هذا النصائح الاستشارية:

عملاء شهادتين رقميتين تم الكشف عنهما عن غير قصد يمكن استخدامها في محاكاة ساخرة للمحتوى ولتقديم تحديث لقائمة شهادات التوثيق (CTL) لإزالة ثقة وضع المستخدم للشهادات. كانت شهادات الجذر التي تم الكشف عنها غير مقيدة ويمكن استخدامها لإصدار شهادات إضافية لاستخدامات مثل توقيع الكود ومصادقة الخادم.

  • اقرأ أيضًا: تم وضع موقع تنزيل VLC على أنه برنامج ضار بواسطة Microsoft

ماذا يعني هذا للمستخدمين؟

ما يعنيه هذا في اللغة التي حتى أفهمها هو أن شركة Sennheiser ، في خطوة غير ذكية للغاية ، قررت أن اثنين من منتجاتها ، وهما HeadSetup و HeadSetup Pro ، سيقومان بتثبيت الشهادات دون إبلاغ الشخص الذي يقوم بعملية التثبيت.

أدى الخطأان الآخران في الحكم إلى تعقيد الموقف:

  1. تم تثبيت الشهادة في مجلد تثبيت البرنامج.
  2. تم استخدام نفس مفتاح الخصوصية لجميع عمليات تثبيت Sennheiser من HeadSetup أو الأقدم.

المشكلة هي أن أي شخص يحصل على مفتاح الخصوصية هذا يمكنه الآن الوصول إلى نظام الكمبيوتر وقد تم تثبيت Sennheiser HeadSetup و HeadSetup Pro على.

ماهو الحل؟ قم بتنزيل الإصلاح العاجل

لأكون صادقًا ، كنت على وشك كتابة مقال طويل ، وربما ممل بشكل لا يصدق ، حول ما يعنيه هذا كله بالنسبة لك كمستخدم Sennheiser. لحسن الحظ ، أنقذتنا الشركة على حد سواء من تلك المحنة التي قد تدمر الروح.

أصدرت شركة Sennheiser للتو تحديثًا لا يحل المشكلة فحسب ، بل يزيل أيضًا أنظمة الشهادة الأصلية التي يمكن أن تسبب المشكلة في المقام الأول.

توجه إلى صفحة Sennheiser HeadSetup Pro ، ويمكنك قراءة كل شيء عنها.

التفاف كل شيء

كما هو الحال دائمًا ، تأكد من مواكبة جميع الأخبار المتعلقة بأي برنامج تستخدمه ، واحتفظ بالأذن في أي مشكلة تتعلق بضعف المعلومات.

أفضل طريقة للقيام بذلك هي التأكد من وضع إشارة مرجعية على Windows Report وزيارتنا للاطلاع على جميع الأخبار التي قد تحتاجها في أي وقت. بالإضافة إلى ذلك ، نكتب عن الكثير من الأشياء الرائعة الأخرى أيضًا!

إذا كنت تستخدم سماعة رأس sennheiser ، فأنت بحاجة إلى قراءة هذا