Microsoft поправя двойния дефект в сигурността на нулевия ден в Windows 7

За да поправите различни проблеми с компютъра, препоръчваме DriverFix:
Този софтуер ще поддържа драйверите ви работещи, като по този начин ви предпазва от често срещани компютърни грешки и отказ на хардуер. Проверете всичките си драйвери сега в 3 лесни стъпки:
  1. Изтеглете DriverFix (проверен файл за изтегляне).
  2. Щракнете Започни сканиране за да намерите всички проблемни драйвери.
  3. Щракнете Актуализиране на драйвери за да получите нови версии и да избегнете неизправност в системата.
  • DriverFix е изтеглен от 0 читатели този месец.

Microsoft отстрани този недостатък в сигурността Windows 7 и беше открит заедно с ESET. Страхотното е, че според технологичния гигант не е имало атаки благодарение на бързото откриване и отстраняване на проблема.

ESET помага на Microsoft да отстрани уязвимостта на сигурността на Windows 7

Мат О, Windows Defender ATP Research пусна технически анализ на уязвимостта и посочи, че Microsoft е обединила екип с ESET и Adobe, за да поправи два различни експлоата с нулев ден в PDF, за който се смяташе, че опакова неизвестно ядро ​​на Windows недостатък.

Въпреки че извадката на PDF е намерена във VirusTotal, не сме наблюдавали действителни атаки, извършени с помощта на тези експлойти. Експлойтът беше в ранен етап на разработка, като се има предвид факта, че самият PDF не доставя злонамерен полезен товар и изглежда като код за доказателство за концепция (PoC).

Бележките също така казват, че намирането на тази уязвимост, преди атакуващият да получи шанс да я използва, е голямо усилие в сътрудничеството между Microsoft и ESET.

Анализът дава подробности, че един експлойт е засегнат Adobe Acrobat Reader а другият удари Windows 7 и Windows Server 2008. Първият недостатък е насочен към Adobe JavaScript двигател, а другият е насочен към Windows.

Актуализирайте вашата операционна система сега

Същата препоръка, която Microsoft предлага на потребителите, е подходяща и сега: актуализирайте по-старата си операционна система за да се възползвате от последните актуализации на защитата и винаги да останете защитени.

Ако трябва да забавите надстройката на вашата операционна система, препоръчително е ИТ администраторите да деактивират JavaScript в Adobe Acrobat и Adobe Reader, докато актуализациите в крайна сметка бъдат инсталирани. Те също се съветват да проверете два пъти техните PDF файлове за злонамерен софтуер само за да се уверите, че няма експлойти, насочени към мрежовите системи. Можете да прочетете пълните подробности за експлоата на Страницата за поддръжка на Microsoft.

СВЪРЗАНИ ИСТОРИИ ЗА ПРОВЕРКА:

  • Microsoft отказва поддръжката на Windows 7 на процесори Pentium III
  • Старите компютри на Intel вече не получават актуализации за Windows 7
  • Windows 10 достига 35% от потребителската база, Windows 7 взема короната с 43%
RDP атаките с парола се увеличават от началото на COVID-19

RDP атаките с парола се увеличават от началото на COVID-19Управление на паролиКибер защита

Последните телеметрични данни на ESET показват увеличение на атаките с пароли за RDP от 1 декември 2019 г. до 1 май 2020 г.Кибер бандите са насочени към отдалечени работници, които използват Window...

Прочетете още
Dell беше хакнат, съветва потребителите да сменят паролите

Dell беше хакнат, съветва потребителите да сменят паролитеВъзстановяване на паролаКибер защитапроблеми с компютъра на Dell

На 28 ноември, Dell обяви, че на 9 ноември е „открил и нарушил неразрешена дейност“ в тяхната мрежа. Изявлението продължи:След откриването незабавно приложихме контрамерки и започнахме разследване....

Прочетете още
Имате ли нужда от антивирус за Windows 10? [Ние отговаряме]

Имате ли нужда от антивирус за Windows 10? [Ние отговаряме]Windows 10АнтивирусКибер защита

Ако се чудите дали имате нужда от антивирус за Windows 10, тогава се присъединете към нашата дискусия тук.Мнозина Windows Defender се считат за антивирусната система Windows 10.Еволюцията на антиви...

Прочетете още