Το June Patch της Microsoft επιδιορθώνει την ευπάθεια μηδενικής ημέρας, αποτρέπει επιθέσεις κυκλοφορίας δικτύου

Πρόσφατες αποκαλύψεις δείχνουν ότι τα Windows κρύβουν αρκετά τρωτά σημεία που οι hackers θα μπορούσαν να εκμεταλλευτούν ανά πάσα στιγμή. Η Microsoft υπερηφανεύεται για το πρόγραμμα περιήγησης Edge, ισχυριζόμενη χωρίς εκμεταλλεύσεις μηδενικής ημέρας Μέχρι στιγμής, αλλά η αλήθεια είναι ότι το λειτουργικό σύστημα Windows έχει σχεδιαστικά ελαττώματα που ενδεχομένως επηρεάζουν όλες τις εκδόσεις των Windows.

Στις αρχές Ιουνίου, αναφέραμε για ένα ευπάθεια μηδενικής ημέρας με έναν πηγαίο κώδικα αξίας 90.000 $, μια εξαιρετικά επικίνδυνη ευπάθεια, καθώς επιτρέπει στους χάκερ να αυξήσουν τα προνόμια οποιασδήποτε διαδικασίας λογισμικού στο επίπεδο του συστήματος. Δεν είμαστε ακόμα σίγουροι αν αυτές οι πληροφορίες ήταν ακριβείς ή όχι, καθώς δεν προέκυψαν νέα από τότε, Ούτε είναι γνωστό αν κάποιος πραγματικά αγόρασε τον πηγαίο κώδικα ή αν η ευπάθεια πράγματι υπάρχει.

Πρόσφατα εντοπίστηκε μια άλλη ευπάθεια μηδενικής ημέρας, αλλά η ομάδα ασφαλείας της Microsoft κατάφερε να προωθήσει μια ενημέρωση κώδικα, αποτρέποντάς την

επιθέσεις κακόβουλου λογισμικού που θα μπορούσε να εκμεταλλευτεί αυτό το ελάττωμα. Η ευπάθεια ανακαλύφθηκε από έναν ερευνητή από την Κίνα που αποκάλυψε ότι το ελάττωμα επέτρεψε στους χάκερ να εισβάλουν στην κίνηση του δικτύου ενός θύματος.

Αυτή η ευπάθεια έχει τεράστιο αντίκτυπο στην ασφάλεια - πιθανώς ο ευρύτερος αντίκτυπος στην ιστορία των Windows. Δεν μπορεί να αξιοποιηθεί μόνο μέσω πολλών διαφορετικών καναλιών, αλλά και σε όλες τις εκδόσεις των Windows που κυκλοφόρησαν τα τελευταία 20 χρόνια. Μπορεί να αξιοποιηθεί σιωπηλά με σχεδόν τέλειο ποσοστό επιτυχίας.

Τα πιο ενοχλητικά νέα που αποκάλυψε ο ερευνητής έδειξαν ότι η ευπάθεια θα μπορούσε να αξιοποιηθεί μέσω όλων των εκδόσεων του Microsoft Office, του Edge και των εφαρμογών Windows τρίτων. Για να βεβαιωθείτε ότι το σύστημά σας προστατεύεται πλήρως, κατεβάστε την τελευταία ενημερωμένη έκδοση κώδικα ασφαλείας της Microsoft.

Μιλώντας για απειλές, η Microsoft προειδοποίησε επίσης τους χρήστες για ένα νέο μακρο τέχνασμα χρησιμοποιείται για την ενεργοποίηση του ransomware. Όλα αυτά ενώ ένα μεγάλο πλήθος χρηστών συνεχίζει να λειτουργεί μη υποστηριζόμενες εκδόσεις Windows XP και IE, μετατρέποντας τους υπολογιστές τους σε καθισμένες πάπιες για χάκερ.

ΣΧΕΤΙΚΕΣ ΙΣΤΟΡΙΕΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΕΛΕΓΞΕΤΕ:

  • Το Bing προσφέρει τώρα προειδοποιήσεις κακόβουλου λογισμικού και ηλεκτρονικού ψαρέματος, προστατεύοντάς σας καλύτερα από απειλές
  • Οι παραβιασμένοι; Η εφαρμογή για Windows 10 εντοπίζει παραβιάσεις στο λογαριασμό email σας για να σας προστατεύει
  • Οι παλιές εκδόσεις Windows και IE εξακολουθούν να χρησιμοποιούνται από πολλές εταιρείες, καθιστώντας επικείμενες τις επιθέσεις κακόβουλου λογισμικού
Οι εγκαταλελειμμένες διευθύνσεις URL μπορούν να θέσουν φωτιά στο Microsoft Entra ID

Οι εγκαταλελειμμένες διευθύνσεις URL μπορούν να θέσουν φωτιά στο Microsoft Entra IDMicrosoftΚυβερνασφάλεια

Η επικίνδυνη ευπάθεια ανακαλύφθηκε από την SecureWorks, νωρίτερα φέτος.Ένας εισβολέας απλώς θα παραβίαζε ένα εγκαταλελειμμένο URL και θα το χρησιμοποιούσε για να αποκτήσει αυξημένα προνόμια.Η ευπάθ...

Διαβάστε περισσότερα
Το Microsoft Purview αποκτά μια νέα σελίδα αναφορών για την αποτροπή κλοπής IP

Το Microsoft Purview αποκτά μια νέα σελίδα αναφορών για την αποτροπή κλοπής IPMicrosoftΚυβερνασφάλεια

Η νέα σελίδα αναφορών έρχεται στο Purview τον Ιανουάριο του 2024.Η προεπισκόπηση της δυνατότητας θα γίνει αργότερα αυτό το μήνα.Θα είναι γενικά διαθέσιμο το 2024.Η νέα σελίδα αναφορών θα διευκολύνε...

Διαβάστε περισσότερα
Το Microsoft Purview αποκτά μια νέα σελίδα αναφορών για την αποτροπή κλοπής IP

Το Microsoft Purview αποκτά μια νέα σελίδα αναφορών για την αποτροπή κλοπής IPMicrosoftΚυβερνασφάλεια

Η νέα σελίδα αναφορών έρχεται στο Purview τον Ιανουάριο του 2024.Η προεπισκόπηση της δυνατότητας θα γίνει αργότερα αυτό το μήνα.Θα είναι γενικά διαθέσιμο το 2024.Η νέα σελίδα αναφορών θα διευκολύνε...

Διαβάστε περισσότερα