CVE-2023-29336: Jos et käytä Windows 11:tä, olet vaarassa

How to effectively deal with bots on your site? The best protection against click fraud.

Uusi tutkimus osoittaa, kuinka helposti sinut voidaan hakkeroida.

  • Tutkimus korostaa, että Windows 11 -järjestelmät ovat turvassa tältä haavoittuvalta.
  • Jos käytät kuitenkin vanhempia Windows-versioita, olet suuressa vaarassa.
  • Onneksi voit aina päivittää Windowsin uusimpaan versioon.
CVE-2023-29336

CVE-2023-29336 on aiheuttanut paljon vahinkoa kaikille Windows-versioille. Haavoittuvuuden CVSS-pistemäärä on 7,8, ja se tarjoaa etuoikeuksia sille, joka hyödyntää sitä onnistuneesti. Periaatteessa, jos tämä haavoittuvuus vaikuttaa tietokoneeseesi, saatat menettää kaiken pääsyn siihen.

Haavoittuvuus sijaitsee Win32k.sys Windows -komponentissa, joka on käyttöjärjestelmän kiinteä ohjaintiedosto. Tämä ohjaintiedosto tarjoaa käyttöliittymän käyttäjätilan sovellusten ja Windowsin graafisen alijärjestelmän välillä. Sieltä tietokoneita voidaan helposti hyödyntää hyökkäyksissä.

Microsoft korjasi tämän CVE-2023-29336-haavoittuvuuden viime kuussa julkaisemalla Toukokuun korjaus tiistaina. Ja, jotta asiat olisivat kiireellisiä, haavoittuvuutta hyödynnettiin aktiivisesti julkaisun aikaan.

instagram story viewer

Kuukautta myöhemmin kyberturvallisuuden Numen Cyberin tutkijat julkaisivat syvällisen analyysin CVE-2023-29336-haavoittuvuus sekä sen PoC (proof of concept) -käyttö Windows Serverissä 2016.

Olet edelleen CVE-2023-29336-haavoittuvuushyökkäyksen vaarassa, jos et käytä Windows 11, 10

Tutkimuksen mukaan, tämän haavoittuvuuden hyödyntäminen ei ole oikeastaan ​​haastava tehtävä. Tämä tarkoittaa, että jokainen, jolla on vähän hakkerointikykyä, voi hyökätä tietokoneellesi. Ja jos et vielä käytä Windows 11:tä tai 10:tä, joka on saanut tärkeitä päivityksiä erityisesti tämän haavoittuvuuden vuoksi, saatat olla merkittävässä vaarassa.

Tämän haavoittuvuuden hyödyntäminen ei yleensä aiheuta merkittäviä haasteita. Sen lisäksi, että tutkimme ahkerasti erilaisia ​​menetelmiä ensimmäisen kirjoitustoiminnon hallitsemiseksi Vapautetun muistin uudelleen varattua dataa käyttämällä ei tyypillisesti ole tarvetta uudelle hyväksikäytölle tekniikat.Vaikka joitakin muutoksia on saatettu tehdä, jos tätä ongelmaa ei käsitellä perusteellisesti, se on edelleen tietoturvariski vanhemmille järjestelmille.

Numen Cyber

Joten jos käytät järkeviä tietoja vanhemmissa Windows-versioissa, saatat haluta päivittää joko Windows 10:een tai 11:een. Ja jos pelkäät, että menetät tietosi tehdessäsi niin, sinun pitäisi tietää se voit päivittää Windows 11:een ja säilyttää tiedostosi.

Myös turvafirma julkaisi hyväksikäytön koodin GitHubissa. Jos olet kiinnostunut näkemään ne muutamat sadat rivit, jotka ovat tuhonneet tietokoneita jonkin aikaa, katso.

Win32k.sys-virhettä, joka mahdollistaa CVE-2023-29336-haavoittuvuuden, ei kuitenkaan voida hyödyntää Windows 11:ssä.

Mutta vanhemmat Windows-versiot eivät ole niin onnekkaita. Ja ehkä tämä tutkimus rohkaisee muita hankkimaan Windows 11:n mahdollisimman pian.

Mitä mieltä olet tästä haavoittuvuudesta? Onko sinulla kokemusta siitä? Kerro meille alla olevassa kommenttiosassa.

Teachs.ru
FBI haluaa sinun päivittävän Windows 7 ASAP: n

FBI haluaa sinun päivittävän Windows 7 ASAP: nWindows 7Kyberturvallisuus

FBI on antanut yksityisen teollisuuden ilmoituksen (PIN) varoittaakseen lisääntyvistä hyökkäyksistä Windows 7: n käyttöiän loppujärjestelmiin.Microsoft lopetti kaiken tuen Windows 7: lle 14. tammik...

Lue lisää
5 selainta, jotka eivät tallenna historiaasi ja henkilötietojasi

5 selainta, jotka eivät tallenna historiaasi ja henkilötietojasiYksityinen SelaaminenKyberturvallisuus

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.Opera on paras käytettävä se...

Lue lisää
5+ parasta elinikäistä käyttöoikeuksien virustorjuntatyökalua [2021-opas]

5+ parasta elinikäistä käyttöoikeuksien virustorjuntatyökalua [2021-opas]Kyberturvallisuus

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.Jos etsit ilmaista virustorj...

Lue lisää
ig stories viewer