Microsoft hat kürzlich bestätigt, dass Windows 10 Jubiläums-Update Benutzer sind aufgrund von zwei Zero-Day-Schwachstellen in Adobe Flash und dem niedrigeren Windows-Kernel anfällig für Hackerangriffe.
Microsoft war tatsächlich dazu gezwungen Erkenne diese Sicherheitslücke an nachdem Google bekannt gegeben hat, dass die Schwachstelle bereits aktiv ausgenutzt wird. Der Suchmaschinenriese hat seine übliche Offenlegungspolitik von drei Monaten gebrochen, einfach weil die Folgen einer Nichtoffenlegung der Angriffe zu schwerwiegend gewesen wären.
Kürzlich wurde die Aktivitätsgruppe, die Microsoft Threat Intelligence nennt STRONTIUM führte eine Spear-Phishing-Kampagne in geringem Umfang durch. Es ist bekannt, dass Kunden, die Microsoft Edge auf dem Windows 10 Anniversary Update verwenden, vor Versionen dieses Angriffs geschützt sind, die in der Wildnis beobachtet wurden. Diese Angriffskampagne, die ursprünglich von der Threat Analysis Group von Google identifiziert wurde, nutzte zwei Zero-Day-Schwachstellen in Adobe Flash und dem Windows-Kernel auf niedrigerer Ebene, um eine bestimmte Gruppe von Kunden anzugreifen.
Microsoft hat sich mit Google abgestimmt und Adobe um diesen Thread zu untersuchen und einen Patch für niedrigere Versionen von Windows zu erstellen. Der Patch wird bereits getestet und wird am nächsten Patch Dienstag, 8. November veröffentlicht. Es scheint, dass alle Windows-Versionen für diese Art von Angriff anfällig sind, und aus diesem Grund testet Microsoft auch ähnliche Patches für alle Windows-Versionen.
Microsoft reagierte prompt auf die Nachricht, aber das bedeutet nicht, dass Benutzer von Windows 10 sind sicher. Hacker haben noch sechs Tage Zeit, um einen großen Angriff auf Windows 10-Benutzer zu starten und die Wahrscheinlichkeit dafür passiert, ist eigentlich ziemlich hoch, wenn man bedenkt, dass Microsoft die Schwachstelle als nächstes patchen wird Woche.
Microsoft empfiehlt allen Kunden, auf Windows 10 zu aktualisieren, das sicherste Betriebssystem, das das Unternehmen entwickelt hat. Windows 10-Benutzer, die aktiviert haben Windows Defender Advanced Threat Protection (ATP) wird in der Lage sein, Angriffsversuche von Hackern zu erkennen.
VERWANDTE GESCHICHTEN, DIE SIE SICH ANSEHEN MÜSSEN:
- Bing bietet jetzt Malware- und Phishing-Warnungen und schützt Sie so besser vor Bedrohungen
- SWIFT implementiert neue Sicherheitsmaßnahmen, um Cyberangriffe zu stoppen, während Hacker Millionen verdienen
- Hacker sagen, Microsoft kann durchgesickerte Secure Boot-Richtlinien nicht widerrufen