Microsoft korjaa kaksinkertaisen nollapäivän suojausvirheen Windows 7: ssä

Erilaisten PC-ongelmien korjaamiseksi suosittelemme DriverFix-tiedostoa:
Tämä ohjelmisto pitää ajurit käynnissä ja pitää sinut turvassa tavallisista tietokonevirheistä ja laitteistovikoista. Tarkista kaikki ohjaimesi nyt kolmessa helpossa vaiheessa:
  1. Lataa DriverFix (vahvistettu lataustiedosto).
  2. Klikkaus Aloita skannaus löytää kaikki ongelmalliset kuljettajat.
  3. Klikkaus Päivitä ohjaimet uusien versioiden saamiseksi ja järjestelmän toimintahäiriöiden välttämiseksi.
  • DriverFix on ladannut 0 lukijoita tässä kuussa.

Microsoft korjasi osuman tietoturvavirheen Windows 7 ja se löydettiin yhdessä ESET: n kanssa. Hienoa on, että teknisen jättiläisen mukaan ongelman nopean löytämisen ja korjaamisen ansiosta hyökkäyksiä ei ole tapahtunut.

ESET auttaa Microsoftia korjaamaan Windows 7: n tietoturva-aukkojen

Matt Oh, Windows Defender ATP Research julkaisi teknisen analyysin haavoittuvuudesta ja huomautti, että Microsoft aloitti yhteistyön ESETin ja Adoben kanssa korjaamaan kaksi erilaista nollapäivän hyväksikäyttöä PDF-tiedostossa, jonka uskottiin pakkaavan tuntematon Windows-ydin virhe.

Vaikka PDF-näyte löytyi VirusTotalista, emme ole havainneet todellisia hyökkäyksiä, jotka on tehty näiden hyökkäysten avulla. Hyödyntäminen oli varhaisessa kehitysvaiheessa, kun otetaan huomioon, että PDF itse ei tuottanut haitallista hyötykuormaa ja näytti olevan ProCode (PoC) -koodi.

Huomautuksissa sanotaan myös, että haavoittuvuuden löytäminen ennen kuin hyökkääjä sai mahdollisuuden käyttää sitä, oli suuri työ Microsoftin ja ESETin yhteistyöstä.

Analyysissä on yksityiskohtia, joihin yksi hyväksikäyttö vaikutti Adobe Acrobat Reader ja toinen osui Windows 7 ja Windows Server 2008. Ensimmäinen virhe kohdistui Adobe JavaScript -moottoriin ja toinen kohdistui Windowsiin.

Päivitä käyttöjärjestelmäsi nyt

Sama suositus, jonka Microsoft on tarjonnut käyttäjille, soveltuu myös nyt: päivitä vanhempi käyttöjärjestelmäsi jotta voit hyötyä uusimmista tietoturvapäivityksistä ja pysyä aina suojattuina.

Jos joudut viivyttämään käyttöjärjestelmän päivittämistä, on suositeltavaa, että IT-järjestelmänvalvojat poistavat JavaScriptin käytöstä Adobe Acrobatissa ja Adobe Readerissa, kunnes päivitykset lopulta asennetaan. Heitä myös suositellaan tarkista heidän PDF-tiedostoissaan haittaohjelmien varalta vain sen varmistamiseksi, ettei verkkoihin kohdistu hyökkäyksiä. Voit lukea täydelliset yksityiskohdat hyödyntämisestä Microsoftin tukisivu.

LIITTYVÄT TARINAT TARKISTAA:

  • Microsoft pudottaa Windows 7 -tuen Pentium III -prosessoreille
  • Vanhat Intel-tietokoneet eivät enää saa Windows 7 -päivityksiä
  • Windows 10 osuu 35 prosentin käyttäjäkuntaan, Windows 7 vie kruunun 43 prosentilla
5 parasta avoimen lähdekoodin ohjelmistoa yrityksen verkkoturvallisuuteen

5 parasta avoimen lähdekoodin ohjelmistoa yrityksen verkkoturvallisuuteenVerkkoKyberturvallisuusYritys

Jos etsit parasta avoimen lähdekoodin verkon suojaustyökalua, vastaus on Wazuh.Tietenkin se on avoimen lähdekoodin ratkaisu, joka varmistaa työkuormien suojauksen paikallisissa, virtualisoiduissa j...

Lue lisää
SLU_Updater.exe-ponnahdusviestin poistaminen

SLU_Updater.exe-ponnahdusviestin poistaminenKyberturvallisuusWindows 10 Korjaus

ESET Antivirus mukana tulee kaikki tietoturvatyökalut, joita saatat tarvita tietojesi ja yksityisyytesi suojaamiseksi, mukaan lukien:Varkaudenesto tukiVerkkokameran suojausIntuitiivinen asennus ja ...

Lue lisää
5 parasta ohjelmistoa porttien tarkistamiseen [Avoimet portit ja kehittyneet skannerit]

5 parasta ohjelmistoa porttien tarkistamiseen [Avoimet portit ja kehittyneet skannerit]PortitKyberturvallisuus

ManageEngine OpUtils on luotettava verkonhallintatyökalu, jonka mukana tulee Port Scanner -ominaisuus. Tämä edistynyt ominaisuus helpottaa verkkokytkinporttien ja järjestelmän TCP- ja UDP-porttien ...

Lue lisää