Kaspersky on löytänyt toisen Windowsin nollapäivän haavoittuvuuden

nolla päivän haavoittuvuus Windows-käyttöjärjestelmä

Kaspersky julkaisi äskettäin blogikirjoituksen, joka varoitti Windows-käyttäjiä haavoittuvuudesta, joka vaikutti kaikkiin käyttöjärjestelmän tuettuihin versioihin. Suojaustoimittaja julkaisi korjaustiedoston korjaamaan ongelman Huhtikuun laastari tiistai.

Kaspersky löysi haavoittuvuus haittaohjelmien tutkinnan aikana. Pahimmassa tapauksessa hakkerit voivat hyödyntää tätä haavoittuvuutta win32k.sys-järjestelmätiedostossa ja saada järjestelmän täyden hallinnan.

Hakkerit voivat lisäksi käyttää tätä suojaussilmukan reikää kohdistamaan Windows 7-, 8.1- ja Windows 10 -käyttäjiin.

Ryhmä hakkereita onnistui asenna Windows PowerShell-takaovi hyödyntämällä näitä heikkouksia.

Kaspersky selitti tilanne seuraavasti:

Takaovea käytettiin hyötykuorman lataamiseen, mikä antoi rikollisille mahdollisuuden saada täydellinen hallinta tartunnan saaneesta koneesta.

Turvatoimittaja ilmoitti Microsoftille tilanteesta, ja yritys julkaisi korjaustiedoston korjaamaan virheen osana tämän kuukauden Patch Tuesday -päivitystä.

Itse asiassa, jos et ole vielä ladannut päivitystä, asenna se mahdollisimman pian. Se auttaa paitsi suojaamaan järjestelmää myös korjata suorituskykyyn liittyvät kysymykset.

Pidä tietokoneesi turvassa uhilta

Kaspersky listasi myös joukon turvatoimia, joita Windows-käyttäjien tulisi kunnioittaa jatkuvasti:

  • Microsoft on jo julkaissut päivittää korjata tämä haavoittuvuus, joten asenna se nyt.
  • Päivitä käyttöjärjestelmäsi säännöllisesti
  • Voit tunnistaa tuntemattomat uhat käyttäytymiseen perustuvat havaintoratkaisut.

Kaspersky-raportti tarjoaa yksityiskohtaisen yleiskatsauksen ja osoitti, että kyberhyökkäykset lisääntyvät päivittäin. Tutkijat tunnistivat myös joitain uusia rikollisten käyttämiä tekniikoita.

Ottaa a luotettava virustorjuntaratkaisu on ensiarvoisen tärkeää pitää tietokoneesi turvassa uhilta.

Aiheeseen liittyvät artikkelit, jotka sinun on tarkistettava:

  • Korjaus: Kaspersky Antivirus ei päivitä Windows-tietokoneissa
  • 9 parasta virustorjuntaohjelmaa salauksella tietojen suojaamiseksi vuonna 2019
  • 7 parasta haittaohjelmien torjuntatyökalua Windows 10: lle uhkien estämiseksi vuonna 2019
Windows 10 Password Manager -vika antaa hakkereille mahdollisuuden varastaa salasanoja

Windows 10 Password Manager -vika antaa hakkereille mahdollisuuden varastaa salasanojaWindows 10Kyberturvallisuus

Googlen tietoturvatutkija Tavis Ormandy oli äskettäin löytänyt Windows 10: n Password Managerissa piilevän haavoittuvuuden. Tämän virheen avulla verkkohyökkääjät voivat varastaa salasanoja.Tämän vi...

Lue lisää
Zepto-lunnasohjelma on palannut, Windows Defender ei voi estää sitä

Zepto-lunnasohjelma on palannut, Windows Defender ei voi estää sitäRansomwareKyberturvallisuus

Zepto-ransomware on erittäin likainen ohjelma, joka on vikaantunut Windows-käyttäjille jo jonkin aikaa. Havaittu ensimmäisen kerran heinäkuussa näyttää siltä, ​​että tämä haittaohjelma on aktivoitu...

Lue lisää
AT&T: n IP-osoite vaarantunut tai hakkeroitu? Tässä on mitä tehdä

AT&T: n IP-osoite vaarantunut tai hakkeroitu? Tässä on mitä tehdäIp OsoiteYksityisyysVpnKyberturvallisuus

Jos olet AT&T -asiakas, olet todennäköisesti kuullut vaarantuneista tai hakkeroiduista IP-osoitteista. Saatat jopa saada yhden päivän puhelun, jossa ilmoitetaan vaarantuneesta IP-osoitteestasi....

Lue lisää