Microsoft korjaa kaksinkertaisen nollapäivän suojausvirheen Windows 7: ssä

Erilaisten PC-ongelmien korjaamiseksi suosittelemme DriverFix-tiedostoa:
Tämä ohjelmisto pitää ajurit käynnissä ja pitää sinut turvassa tavallisista tietokonevirheistä ja laitteistovikoista. Tarkista kaikki ohjaimesi nyt kolmessa helpossa vaiheessa:
  1. Lataa DriverFix (vahvistettu lataustiedosto).
  2. Klikkaus Aloita skannaus löytää kaikki ongelmalliset kuljettajat.
  3. Klikkaus Päivitä ohjaimet uusien versioiden saamiseksi ja järjestelmän toimintahäiriöiden välttämiseksi.
  • DriverFix on ladannut 0 lukijoita tässä kuussa.

Microsoft korjasi osuman tietoturvavirheen Windows 7 ja se löydettiin yhdessä ESET: n kanssa. Hienoa on, että teknisen jättiläisen mukaan ongelman nopean löytämisen ja korjaamisen ansiosta hyökkäyksiä ei ole tapahtunut.

ESET auttaa Microsoftia korjaamaan Windows 7: n tietoturva-aukkojen

Matt Oh, Windows Defender ATP Research julkaisi teknisen analyysin haavoittuvuudesta ja huomautti, että Microsoft aloitti yhteistyön ESETin ja Adoben kanssa korjaamaan kaksi erilaista nollapäivän hyväksikäyttöä PDF-tiedostossa, jonka uskottiin pakkaavan tuntematon Windows-ydin virhe.

Vaikka PDF-näyte löytyi VirusTotalista, emme ole havainneet todellisia hyökkäyksiä, jotka on tehty näiden hyökkäysten avulla. Hyödyntäminen oli varhaisessa kehitysvaiheessa, kun otetaan huomioon, että PDF itse ei tuottanut haitallista hyötykuormaa ja näytti olevan ProCode (PoC) -koodi.

Huomautuksissa sanotaan myös, että haavoittuvuuden löytäminen ennen kuin hyökkääjä sai mahdollisuuden käyttää sitä, oli suuri työ Microsoftin ja ESETin yhteistyöstä.

Analyysissä on yksityiskohtia, joihin yksi hyväksikäyttö vaikutti Adobe Acrobat Reader ja toinen osui Windows 7 ja Windows Server 2008. Ensimmäinen virhe kohdistui Adobe JavaScript -moottoriin ja toinen kohdistui Windowsiin.

Päivitä käyttöjärjestelmäsi nyt

Sama suositus, jonka Microsoft on tarjonnut käyttäjille, soveltuu myös nyt: päivitä vanhempi käyttöjärjestelmäsi jotta voit hyötyä uusimmista tietoturvapäivityksistä ja pysyä aina suojattuina.

Jos joudut viivyttämään käyttöjärjestelmän päivittämistä, on suositeltavaa, että IT-järjestelmänvalvojat poistavat JavaScriptin käytöstä Adobe Acrobatissa ja Adobe Readerissa, kunnes päivitykset lopulta asennetaan. Heitä myös suositellaan tarkista heidän PDF-tiedostoissaan haittaohjelmien varalta vain sen varmistamiseksi, ettei verkkoihin kohdistu hyökkäyksiä. Voit lukea täydelliset yksityiskohdat hyödyntämisestä Microsoftin tukisivu.

LIITTYVÄT TARINAT TARKISTAA:

  • Microsoft pudottaa Windows 7 -tuen Pentium III -prosessoreille
  • Vanhat Intel-tietokoneet eivät enää saa Windows 7 -päivityksiä
  • Windows 10 osuu 35 prosentin käyttäjäkuntaan, Windows 7 vie kruunun 43 prosentilla
Lukitus, uusi Locky-lunnasohjelman versio on löysällä roskapostisähköpostien kautta

Lukitus, uusi Locky-lunnasohjelman versio on löysällä roskapostisähköpostien kauttaLockyKyberturvallisuus

Locky ransomware iski uudestaan ​​uudella nimeltään Lukitus joka on osa uutta kampanjaa. Ennen kaikkea tätä lunnasohjelma käytti uutta tiedostotunnistetta nimeltä “diablo6”. Nyt tämä uusi .lukitus-...

Lue lisää
Tästä syystä Microsoft poistaa kolmannen osapuolen virustorjunnan käytöstä Windows 10 Creators -päivityksessä

Tästä syystä Microsoft poistaa kolmannen osapuolen virustorjunnan käytöstä Windows 10 Creators -päivityksessäKyberturvallisuus

Jokin aika sitten Kaspersky Labs jätti kilpailuoikeudelliset valitukset Microsoftia vastaan ​​Euroopassa ja väitti yrityksen poistaneen kolmannen osapuolen virustorjuntaohjelmiston Windows 10: ssä ...

Lue lisää
Varo Microsoftin puhelinhuijauksia: verkkorikolliset ovat palanneet siihen

Varo Microsoftin puhelinhuijauksia: verkkorikolliset ovat palanneet siihenMicrosoftTäytyy LukeaKyberturvallisuus

Verkkorikolliset toimivat eri tasoilla: käyttävät erityinen ohjelmisto kuten näppäinlukijat, lähettämällä sähköposteja, joissa käyttäjiä pyydetään toimittamaan heille luottamuksellisia tietoja, jot...

Lue lisää