Το June Patch της Microsoft επιδιορθώνει την ευπάθεια μηδενικής ημέρας, αποτρέπει επιθέσεις κυκλοφορίας δικτύου

Πρόσφατες αποκαλύψεις δείχνουν ότι τα Windows κρύβουν αρκετά τρωτά σημεία που οι hackers θα μπορούσαν να εκμεταλλευτούν ανά πάσα στιγμή. Η Microsoft υπερηφανεύεται για το πρόγραμμα περιήγησης Edge, ισχυριζόμενη χωρίς εκμεταλλεύσεις μηδενικής ημέρας Μέχρι στιγμής, αλλά η αλήθεια είναι ότι το λειτουργικό σύστημα Windows έχει σχεδιαστικά ελαττώματα που ενδεχομένως επηρεάζουν όλες τις εκδόσεις των Windows.

Στις αρχές Ιουνίου, αναφέραμε για ένα ευπάθεια μηδενικής ημέρας με έναν πηγαίο κώδικα αξίας 90.000 $, μια εξαιρετικά επικίνδυνη ευπάθεια, καθώς επιτρέπει στους χάκερ να αυξήσουν τα προνόμια οποιασδήποτε διαδικασίας λογισμικού στο επίπεδο του συστήματος. Δεν είμαστε ακόμα σίγουροι αν αυτές οι πληροφορίες ήταν ακριβείς ή όχι, καθώς δεν προέκυψαν νέα από τότε, Ούτε είναι γνωστό αν κάποιος πραγματικά αγόρασε τον πηγαίο κώδικα ή αν η ευπάθεια πράγματι υπάρχει.

Πρόσφατα εντοπίστηκε μια άλλη ευπάθεια μηδενικής ημέρας, αλλά η ομάδα ασφαλείας της Microsoft κατάφερε να προωθήσει μια ενημέρωση κώδικα, αποτρέποντάς την

επιθέσεις κακόβουλου λογισμικού που θα μπορούσε να εκμεταλλευτεί αυτό το ελάττωμα. Η ευπάθεια ανακαλύφθηκε από έναν ερευνητή από την Κίνα που αποκάλυψε ότι το ελάττωμα επέτρεψε στους χάκερ να εισβάλουν στην κίνηση του δικτύου ενός θύματος.

Αυτή η ευπάθεια έχει τεράστιο αντίκτυπο στην ασφάλεια - πιθανώς ο ευρύτερος αντίκτυπος στην ιστορία των Windows. Δεν μπορεί να αξιοποιηθεί μόνο μέσω πολλών διαφορετικών καναλιών, αλλά και σε όλες τις εκδόσεις των Windows που κυκλοφόρησαν τα τελευταία 20 χρόνια. Μπορεί να αξιοποιηθεί σιωπηλά με σχεδόν τέλειο ποσοστό επιτυχίας.

Τα πιο ενοχλητικά νέα που αποκάλυψε ο ερευνητής έδειξαν ότι η ευπάθεια θα μπορούσε να αξιοποιηθεί μέσω όλων των εκδόσεων του Microsoft Office, του Edge και των εφαρμογών Windows τρίτων. Για να βεβαιωθείτε ότι το σύστημά σας προστατεύεται πλήρως, κατεβάστε την τελευταία ενημερωμένη έκδοση κώδικα ασφαλείας της Microsoft.

Μιλώντας για απειλές, η Microsoft προειδοποίησε επίσης τους χρήστες για ένα νέο μακρο τέχνασμα χρησιμοποιείται για την ενεργοποίηση του ransomware. Όλα αυτά ενώ ένα μεγάλο πλήθος χρηστών συνεχίζει να λειτουργεί μη υποστηριζόμενες εκδόσεις Windows XP και IE, μετατρέποντας τους υπολογιστές τους σε καθισμένες πάπιες για χάκερ.

ΣΧΕΤΙΚΕΣ ΙΣΤΟΡΙΕΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΕΛΕΓΞΕΤΕ:

  • Το Bing προσφέρει τώρα προειδοποιήσεις κακόβουλου λογισμικού και ηλεκτρονικού ψαρέματος, προστατεύοντάς σας καλύτερα από απειλές
  • Οι παραβιασμένοι; Η εφαρμογή για Windows 10 εντοπίζει παραβιάσεις στο λογαριασμό email σας για να σας προστατεύει
  • Οι παλιές εκδόσεις Windows και IE εξακολουθούν να χρησιμοποιούνται από πολλές εταιρείες, καθιστώντας επικείμενες τις επιθέσεις κακόβουλου λογισμικού
5 καλύτερα VPN για ABC Μεταβείτε στην απεμπλοκή και παρακολουθήστε ροές

5 καλύτερα VPN για ABC Μεταβείτε στην απεμπλοκή και παρακολουθήστε ροέςΑλφάβητοΚυβερνασφάλεια

Εμπειρία λογισμικού και υλικού εξοικονόμησης χρόνου που βοηθά 200 εκατομμύρια χρήστες ετησίως. Σας καθοδηγούν με συμβουλές, νέα και συμβουλές για την αναβάθμιση της τεχνολογικής σας ζωής.Υπηρεσίες ...

Διαβάστε περισσότερα
Αυτό το σφάλμα Instagram θα μπορούσε να επιτρέψει σε οποιονδήποτε να χαράξει τον λογαριασμό σας

Αυτό το σφάλμα Instagram θα μπορούσε να επιτρέψει σε οποιονδήποτε να χαράξει τον λογαριασμό σαςΊνσταγκραμWindows 10Κυβερνασφάλεια

Δεν είναι η πρώτη φορά που Facebook, και Ίνσταγκραμ αντιμετωπίζουν προβλήματα ασφάλειας. Υπάρχει μια μακρά ιστορία σφαλμάτων και Ελαττώματα στο Facebook, μερικά μικρότερα και άλλα με τεράστιο αντίκ...

Διαβάστε περισσότερα
Η δοκιμαστική επίθεση εκθέτει τις ευπάθειες ασφαλείας της Intel SGX

Η δοκιμαστική επίθεση εκθέτει τις ευπάθειες ασφαλείας της Intel SGXIntelΚυβερνασφάλεια

Μια πρόσφατα δημοσιευμένη απόδειξη της ιδέας εκθέτει αδυναμίες ασφαλείας στα Intel SGX ή Software Guard Extensions.Οι ερευνητές παραβίασαν επιτυχώς τους θύλακες SGX και αποκτούσαν πρόσβαση σε εμπισ...

Διαβάστε περισσότερα