Microsofti juuni parandus parandab suure nullipäevase haavatavuse, hoiab ära võrguliikluse rünnakud

Värsked andmed näitavad, et Windows varjab üsna paljusid haavatavusi, mida häkkerid saaksid igal hetkel ära kasutada. Microsoft kiidab oma Edge'i brauserit, väites ükski nullipäeva ärakasutamine siiani, kuid tõsi on see, et Windows OS-il on disainivigu, mis võivad mõjutada kõiki Windowsi versioone.

Juuni alguses teatasime a nullpäevane haavatavus lähtekoodiga 90 000 dollarit, mis on äärmiselt ohtlik haavatavus, kuna see võimaldab häkkeritel tõsta mis tahes tarkvaraprotsessi õigused süsteemi tasemele. Me pole endiselt kindlad, kas see teave oli täpne või mitte, kuna sellest ajast alates ei ilmunud ühtegi uudist samuti pole teada, kas keegi lähtekoodi tegelikult ostis või kui haavatavus tõesti on olemas.

Hiljuti avastati veel üks nullipäevane haavatavus, kuid Microsofti turvameeskonnal õnnestus selle eest plaaster välja tõrjuda pahavara rünnakud mis oleks selle vea ära kasutanud. Haavatavuse avastas Hiina teadlane, kes paljastas, et viga võimaldas häkkeritel kaaperdada ohvrite organisatsiooni võrguliiklust.

Sellel haavatavusel on tohutu mõju turbele - see on ilmselt kõige laiem mõju Windowsi ajaloos. Seda saab mitte ainult kasutada paljude erinevate kanalite kaudu, vaid see on olemas ka kõigis viimase 20 aasta jooksul välja antud Windowsi versioonides. Seda saab vaikselt kasutada peaaegu täiusliku edukuse määraga.

Teadlase avaldatud kõige tülikamad uudised viitasid sellele, et haavatavust oleks saanud ära kasutada kõigi Microsoft Office'i, Edge'i ja kolmandate osapoolte Windowsi rakenduste versioonide kaudu. Süsteemi täieliku kaitse tagamiseks laadige alla Microsofti uusim turvapaik.

Rääkides ohtudest, hoiatas Microsoft kasutajaid ka a uus makrotrikk kasutatakse lunavara aktiveerimiseks. Seda kõike samal ajal, kui suur hulk kasutajaid töötab edasi toetamata Windows XP ja IE versioonid, muutes nende arvutid häkkerite jaoks istuvad pardid.

SEOTUD LOOD, mida peate kontrollima:

  • Bing pakub nüüd pahavara ja andmepüügi hoiatusi, kaitstes teid paremini ohtude eest
  • Häkkinud? rakendus Windows 10 jaoks tuvastab teie e-posti konto rikkumisi, et teid turvaliselt hoida
  • Vananenud Windowsi ja IE versioonid, mida paljud ettevõtted endiselt kasutavad, muutes pahavara rünnakud peatseks
Kuidas värskendada oma Windows 10 viirusetõrjet

Kuidas värskendada oma Windows 10 viirusetõrjetTurvalisusKüberturvalisus

Viirusetõrje pidev värskendamine hoiab ära viiruste nakatamise teie arvutisse.Teie operatsioonisüsteemi turvalisuse ja usaldusväärsuse tagamiseks on vaja perioodiliselt süsteemi skannida.Viirusetõr...

Loe rohkem
Mis on SppExtComObjPatcher.exe? Kuidas seda eemaldada?

Mis on SppExtComObjPatcher.exe? Kuidas seda eemaldada?Küberturvalisus

Sppextcomobjpatcher.exe tõrke põhjustab Windowsi piraatversioon.Tavaliselt ilmub see pärast seda, kui kasutaja proovis Windowsi aktiveerimiseks kasutada kolmanda osapoole tarkvara.Esimene asi, mida...

Loe rohkem
Mis on Ryuki lunavara ja kuidas end selle eest kaitsta?

Mis on Ryuki lunavara ja kuidas end selle eest kaitsta?LunavaraKüberturvalisus

Pettustööstus on arenenud, nii et vajate kaitset Ryuki lunavara eest.See skeem põhineb teie andmete varastamisel ja ähvardusel need hävitada, kui te ei maksa teatud summat raha.Võite proovida selle...

Loe rohkem