Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

9 Δεκεμβρίου 2025
Η Anthropic εκτοξεύει τον Claude Code In Slack

Η Anthropic εκτοξεύει τον Claude Code In Slack

9 Δεκεμβρίου 2025
Τα θηλυκά πουλιά των Γκαλαπάγκος καμαρώνουν τους σεξουαλικούς τους συντρόφους. Τα αρσενικά δεν φαίνεται να τα πειράζουν.

Τα θηλυκά πουλιά των Γκαλαπάγκος καμαρώνουν τους σεξουαλικούς τους συντρόφους. Τα αρσενικά δεν φαίνεται να τα πειράζουν.

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft λέει ότι το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια που χρησιμοποιούν το cmdlet Invoke-WebRequest για τη λήψη περιεχομένου ιστού, με στόχο να αποτρέψουν την εκτέλεση δυνητικά επικίνδυνου κώδικα.

Όπως εξηγεί η Microsoft, αυτό μετριάζει μια ευπάθεια εκτέλεσης απομακρυσμένου κώδικα PowerShell υψηλής σοβαρότητας (CVE-2025-54100), το οποίο επηρεάζει κυρίως περιβάλλοντα επιχειρήσεων ή διαχειριζόμενων από IT που χρησιμοποιούν σενάρια PowerShell για αυτοματισμό, δεδομένου ότι τα σενάρια PowerShell δεν χρησιμοποιούνται τόσο συχνά εκτός τέτοιων περιβαλλόντων.

Η προειδοποίηση έχει προστεθεί στο Windows PowerShell 5.1, την έκδοση PowerShell που είναι εγκατεστημένη από προεπιλογή στα συστήματα Windows 10 και Windows 11, και έχει σχεδιαστεί για να προσθέτει την ίδια ασφαλή διαδικασία ανάλυσης ιστού που είναι διαθέσιμη στο PowerShell 7.

Το PowerShell θα σας ειδοποιήσει ότι, χωρίς προφυλάξεις, τα σενάρια που περιέχονται σε ιστοσελίδες που έχουν ληφθεί χρησιμοποιώντας το cmdlet “Invoke-WebRequest” θα μπορούσαν να εκτελεστούν στο σύστημά σας. Από προεπιλογή, εάν πατήσετε “Enter” ή επιλέξετε “Όχι”, η λειτουργία θα ακυρωθεί και το PowerShell θα προτείνει την επανεκτέλεση της εντολής με το “-Use processing” parametersP.

Όταν επιλέγετε «Ναι», το PowerShell θα αναλύσει τη σελίδα χρησιμοποιώντας την παλαιότερη μέθοδο (πλήρης ανάλυση HTML), επιτρέποντας στο περιεχόμενο και τα ενσωματωμένα σενάρια να φορτωθούν όπως πριν. Εν ολίγοις, η επιλογή «Ναι» σημαίνει ότι αποδέχεστε τον κίνδυνο, ενώ η επιλογή «Όχι» διακόπτει τη δράση για την προστασία του συστήματός σας.

“Το Windows PowerShell 5.1 εμφανίζει τώρα μια προτροπή επιβεβαίωσης ασφαλείας όταν χρησιμοποιεί την εντολή Invoke-WebRequest για ανάκτηση ιστοσελίδων χωρίς ειδικές παραμέτρους.” Η Microsoft εξηγεί σε συμβουλευτική της Τρίτης.

“Αυτή η προτροπή προειδοποιεί ότι τα σενάρια στη σελίδα θα μπορούσαν να εκτελούνται κατά την ανάλυση και συμβουλεύει τη χρήση της πιο ασφαλούς παραμέτρου -UseBasicParsing για να αποφευχθεί οποιαδήποτε εκτέλεση σεναρίου. Οι χρήστες πρέπει να επιλέξουν να συνεχίσουν ή να ακυρώσουν τη λειτουργία.”

Αφού εγκαταστήσετε την ενημέρωση KB5074204, οι διαχειριστές IT θα δουν την ακόλουθη προειδοποίηση επιβεβαίωσης σχετικά με τους κινδύνους εκτέλεσης κώδικα σεναρίου:


Security Warning: Script Execution Risk
Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed.
      RECOMMENDED ACTION:
      Use the -UseBasicParsing switch to avoid script code execution.
      Do you want to continue?
			```
 
For additional details, see [KB5074596: PowerShell 5.1: Preventing script execution from web content](https://support.microsoft.com/help/5072034).

Για να αποφευχθεί η ανάρτηση των σεναρίων αυτοματισμού τους μέχρι τη μη αυτόματη επιβεβαίωση, συνιστάται στους διαχειριστές να ενημερώσουν τα σενάρια τους για να χρησιμοποιούν ρητά την παράμετρο ασφαλείας UseBasicParsing.

Είναι επίσης σημαντικό να σημειωθεί ότι στο PowerShell, η εντολή ‘curl’ είναι ψευδώνυμο στο cmdlet Invoke-WebRequest, επομένως θα βλέπετε επίσης αυτές τις νέες προειδοποιήσεις όταν εκτελείτε σενάρια που επικαλούνται εντολές curl.

“Τα περισσότερα σενάρια και εντολές PowerShell που χρησιμοποιούν την εντολή Invoke-WebRequest θα συνεχίσουν να λειτουργούν με ελάχιστη ή καθόλου τροποποίηση”, σημείωσε η Microsoft.

“Για παράδειγμα, τα σενάρια που κάνουν λήψη μόνο περιεχομένου ή λειτουργούν με το σώμα απόκρισης ως κείμενο ή δεδομένα δεν επηρεάζονται και δεν απαιτούν αλλαγές.”


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία
Technology

Τα Windows 11 υποστηρίζουν πλέον εφαρμογές τρίτων για διαχείριση εγγενών κωδικών πρόσβασης
Security

Τα Windows 11 23H2 Home και Pro φτάνουν στο τέλος της υποστήριξης
Security
#Microsoft PowerShell RCE Windows Windows 10 Windows 11 Απομακρυσμένη εκτέλεση κώδικα Προειδοποίηση Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Anthropic εκτοξεύει τον Claude Code In Slack
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
Security

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

9 Δεκεμβρίου 2025
«Σοκ! Αυξήσεις τιμών για το Microsoft 365 από τον Ιούλιο 2026 – Αποκαλύψεις για το Office!»
Technology

«Σοκ! Αυξήσεις τιμών για το Microsoft 365 από τον Ιούλιο 2026 – Αποκαλύψεις για το Office!»

9 Δεκεμβρίου 2025
Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546
Security

Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

Marizas Dimitris9 Δεκεμβρίου 2025
Η Anthropic εκτοξεύει τον Claude Code In Slack Technology

Η Anthropic εκτοξεύει τον Claude Code In Slack

Marizas Dimitris9 Δεκεμβρίου 2025
Τα θηλυκά πουλιά των Γκαλαπάγκος καμαρώνουν τους σεξουαλικούς τους συντρόφους. Τα αρσενικά δεν φαίνεται να τα πειράζουν. Science

Τα θηλυκά πουλιά των Γκαλαπάγκος καμαρώνουν τους σεξουαλικούς τους συντρόφους. Τα αρσενικά δεν φαίνεται να τα πειράζουν.

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

9 Δεκεμβρίου 2025
Η Anthropic εκτοξεύει τον Claude Code In Slack

Η Anthropic εκτοξεύει τον Claude Code In Slack

9 Δεκεμβρίου 2025
Τα θηλυκά πουλιά των Γκαλαπάγκος καμαρώνουν τους σεξουαλικούς τους συντρόφους. Τα αρσενικά δεν φαίνεται να τα πειράζουν.

Τα θηλυκά πουλιά των Γκαλαπάγκος καμαρώνουν τους σεξουαλικούς τους συντρόφους. Τα αρσενικά δεν φαίνεται να τα πειράζουν.

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.