Microsoft korjaa kaksinkertaisen nollapäivän suojausvirheen Windows 7: ssä

Erilaisten PC-ongelmien korjaamiseksi suosittelemme DriverFix-tiedostoa:
Tämä ohjelmisto pitää ajurit käynnissä ja pitää sinut turvassa tavallisista tietokonevirheistä ja laitteistovikoista. Tarkista kaikki ohjaimesi nyt kolmessa helpossa vaiheessa:
  1. Lataa DriverFix (vahvistettu lataustiedosto).
  2. Klikkaus Aloita skannaus löytää kaikki ongelmalliset kuljettajat.
  3. Klikkaus Päivitä ohjaimet uusien versioiden saamiseksi ja järjestelmän toimintahäiriöiden välttämiseksi.
  • DriverFix on ladannut 0 lukijoita tässä kuussa.

Microsoft korjasi osuman tietoturvavirheen Windows 7 ja se löydettiin yhdessä ESET: n kanssa. Hienoa on, että teknisen jättiläisen mukaan ongelman nopean löytämisen ja korjaamisen ansiosta hyökkäyksiä ei ole tapahtunut.

ESET auttaa Microsoftia korjaamaan Windows 7: n tietoturva-aukkojen

Matt Oh, Windows Defender ATP Research julkaisi teknisen analyysin haavoittuvuudesta ja huomautti, että Microsoft aloitti yhteistyön ESETin ja Adoben kanssa korjaamaan kaksi erilaista nollapäivän hyväksikäyttöä PDF-tiedostossa, jonka uskottiin pakkaavan tuntematon Windows-ydin virhe.

Vaikka PDF-näyte löytyi VirusTotalista, emme ole havainneet todellisia hyökkäyksiä, jotka on tehty näiden hyökkäysten avulla. Hyödyntäminen oli varhaisessa kehitysvaiheessa, kun otetaan huomioon, että PDF itse ei tuottanut haitallista hyötykuormaa ja näytti olevan ProCode (PoC) -koodi.

Huomautuksissa sanotaan myös, että haavoittuvuuden löytäminen ennen kuin hyökkääjä sai mahdollisuuden käyttää sitä, oli suuri työ Microsoftin ja ESETin yhteistyöstä.

Analyysissä on yksityiskohtia, joihin yksi hyväksikäyttö vaikutti Adobe Acrobat Reader ja toinen osui Windows 7 ja Windows Server 2008. Ensimmäinen virhe kohdistui Adobe JavaScript -moottoriin ja toinen kohdistui Windowsiin.

Päivitä käyttöjärjestelmäsi nyt

Sama suositus, jonka Microsoft on tarjonnut käyttäjille, soveltuu myös nyt: päivitä vanhempi käyttöjärjestelmäsi jotta voit hyötyä uusimmista tietoturvapäivityksistä ja pysyä aina suojattuina.

Jos joudut viivyttämään käyttöjärjestelmän päivittämistä, on suositeltavaa, että IT-järjestelmänvalvojat poistavat JavaScriptin käytöstä Adobe Acrobatissa ja Adobe Readerissa, kunnes päivitykset lopulta asennetaan. Heitä myös suositellaan tarkista heidän PDF-tiedostoissaan haittaohjelmien varalta vain sen varmistamiseksi, ettei verkkoihin kohdistu hyökkäyksiä. Voit lukea täydelliset yksityiskohdat hyödyntämisestä Microsoftin tukisivu.

LIITTYVÄT TARINAT TARKISTAA:

  • Microsoft pudottaa Windows 7 -tuen Pentium III -prosessoreille
  • Vanhat Intel-tietokoneet eivät enää saa Windows 7 -päivityksiä
  • Windows 10 osuu 35 prosentin käyttäjäkuntaan, Windows 7 vie kruunun 43 prosentilla
Windows 10 käyttää GPU: ta tietokoneesi virusten löytämiseen

Windows 10 käyttää GPU: ta tietokoneesi virusten löytämiseenIntelWindows 10Kyberturvallisuus

Siellä on uusi tapa virusten metsästys järjestelmässäsi. Intel paljasti juuri uuden ominaisuuden nimeltä Nopeutettu muistin skannaus mikä antaa virheskannereille mahdollisuuden luottaa GPU: han mil...

Lue lisää
Verkkorikolliset varastivat 16,8 miljardin dollarin arvoiset henkilötiedot vuonna 2017

Verkkorikolliset varastivat 16,8 miljardin dollarin arvoiset henkilötiedot vuonna 2017Kyberturvallisuus

Yritysten petostentorjuntatoimet eivät olleet kovin onnistuneita vuonna 2017, koska se käy ilmi verkkorikolliset varastivat 16,8 miljardia dollaria henkilötietoja viime vuoden mukaan viimeisimpien ...

Lue lisää
Hakkeroitu? Windows 10 -sovellus havaitsee sähköpostitilisi rikkomukset turvatakseen sinut

Hakkeroitu? Windows 10 -sovellus havaitsee sähköpostitilisi rikkomukset turvatakseen sinutKyberturvallisuus

Olemme kaikki sitä mieltä, että Internet on turvallinen paikka: Käytämme salasanoja tietokoneiden käynnistämiseen, salasanoja yhteyden muodostamiseksi postilaatikkoon tai ehkä jopa pääsalasanatyöka...

Lue lisää