Microsoft corrige une double faille de sécurité zero-day dans Windows 7

How to effectively deal with bots on your site? The best protection against click fraud.
Pour résoudre divers problèmes de PC, nous recommandons DriverFix :
Ce logiciel maintiendra vos pilotes opérationnels, vous protégeant ainsi des erreurs informatiques courantes et des pannes matérielles. Vérifiez tous vos pilotes maintenant en 3 étapes faciles :
  1. Télécharger DriverFix (fichier de téléchargement vérifié).
  2. Cliquez sur Lancer l'analyse pour trouver tous les pilotes problématiques.
  3. Cliquez sur Mettre à jour les pilotes pour obtenir de nouvelles versions et éviter les dysfonctionnements du système.
  • DriverFix a été téléchargé par 0 lecteurs ce mois-ci.

Microsoft a corrigé une faille de sécurité qui a frappé Windows 7 et a été découvert avec ESET. Ce qui est bien, c'est que selon le géant de la technologie, il n'y a pas eu d'attaques grâce à la découverte et à la résolution rapides du problème.

ESET aide Microsoft à corriger la vulnérabilité de sécurité de Windows 7

Matt Oh, Windows Defender ATP Research a publié une analyse technique de la vulnérabilité et a souligné que Microsoft a fait équipe avec ESET et Adobe pour corriger deux exploits zero-day différents dans un PDF censé contenir un noyau Windows inconnu défaut.

instagram story viewer

Bien que l'échantillon PDF ait été trouvé dans VirusTotal, nous n'avons pas observé d'attaques réelles perpétrées à l'aide de ces exploits. L'exploit n'en était qu'à ses débuts, étant donné que le PDF lui-même ne livrait pas de charge utile malveillante et semblait être un code de preuve de concept (PoC).

Les notes indiquent également que la découverte de cette vulnérabilité avant qu'un attaquant n'ait eu la chance de l'utiliser était un grand effort de la collaboration entre Microsoft et ESET.

L'analyse détaille qu'un exploit a affecté Adobe Acrobat Reader et l'autre a frappé Windows 7 et Windows Server 2008. La première faille visait le moteur Adobe JavaScript, et l'autre visait Windows.

Mettez à jour votre système d'exploitation maintenant

La même recommandation que Microsoft a proposée aux utilisateurs est également appropriée maintenant: mettre à jour votre ancien système d'exploitation afin de bénéficier des dernières mises à jour de sécurité et de toujours rester protégé.

Si vous devez retarder la mise à niveau de votre système d'exploitation, il est recommandé aux administrateurs informatiques de désactiver JavaScript dans Adobe Acrobat et Adobe Reader jusqu'à ce que les mises à jour soient finalement installées. Il leur est également conseillé de revérifier leurs PDF pour les logiciels malveillants juste pour s'assurer qu'aucun exploit ne cible les systèmes de réseau. Vous pouvez lire les détails complets sur l'exploit sur La page d'assistance de Microsoft.

HISTOIRES CONNEXES À VÉRIFIER :

  • Microsoft abandonne la prise en charge de Windows 7 sur les processeurs Pentium III
  • Les anciens PC Intel ne reçoivent plus les mises à jour de Windows 7
  • Windows 10 atteint 35% de base d'utilisateurs, Windows 7 prend la couronne avec 43%
Teachs.ru
Avertissement: le malware SquirtDanger prend des captures d'écran et vole vos mots de passe

Avertissement: le malware SquirtDanger prend des captures d'écran et vole vos mots de passeLogiciels MalveillantsLa Cyber Sécurité

Les chercheurs de Palo Alto Networks Unit 42 ont découvert un nouveau voleur de devises qui cible les crypto-monnaies et les portefeuilles en ligne. Les pirates peuvent prendre des captures d'écran...

Lire la suite
Comment éviter les attaques de logiciels malveillants provenant de fausses mises à jour Adobe Flash

Comment éviter les attaques de logiciels malveillants provenant de fausses mises à jour Adobe FlashLogiciels MalveillantsLa Cyber Sécurité

Les fausses mises à jour d'Adobe Flash peuvent produire des infections par des logiciels malveillants sur votre PC, alors soyez extrêmement prudent.Le logiciel d'origine a atteint la fin de sa vie,...

Lire la suite
Protégez votre navigateur et votre VPN de l'agent Tesla

Protégez votre navigateur et votre VPN de l'agent TeslaLogiciels MalveillantsLa Cyber Sécurité

Agent Tesla est un Cheval de Troie d'accès à distance (RAT) malware fourni avec un enregistreur de frappe. Une fois qu'il est sur votre système, il départs voler votre crédits depuis votre appareil...

Lire la suite
ig stories viewer