A legutóbbi felfedések szerint a Windows jó néhány sebezhetőséget rejt, amelyeket a hackerek bármikor kihasználhatnak. A Microsoft büszkélkedhet Edge böngészőjével nincs nulla napos kihasználás eddig, de az az igazság, hogy a Windows operációs rendszernek vannak olyan tervezési hibái, amelyek potenciálisan hatással lehetnek az összes Windows verzióra.
Június elején beszámoltunk a nulla napos sebezhetőség a forráskód értéke 90 000 dollár, ami rendkívül veszélyes sebezhetőség, mivel lehetővé teszi a hackerek számára, hogy a szoftveres folyamatok jogosultságait a rendszer szintjére emeljék. Még mindig nem vagyunk biztosak abban, hogy ezek az információk pontosak voltak-e vagy sem, mivel azóta nem jelentek meg hírek, és az sem ismert, hogy valaki valóban megvette-e a forráskódot, vagy valóban a sebezhetőség létezik.
A közelmúltban egy újabb nulla napos biztonsági rést fedeztek fel, de a Microsoft biztonsági csapatának sikerült elhárítania egy javítást, megakadályozva malware támadások hogy kihasználhatta volna ezt a hibát. A sebezhetőséget egy kínai kutató fedezte fel, aki elárulta, hogy a hiba lehetővé tette a hackerek számára, hogy eltérítsék egy áldozati szervezet hálózati forgalmát.
Ennek a biztonsági résnek hatalmas biztonsági hatása van - valószínűleg a legtágabb hatás a Windows történetében. Nemcsak sokféle csatornán keresztül lehet kihasználni, hanem az elmúlt 20 évben kiadott összes Windows-verzióban is létezik. Közel tökéletes sikeraránnyal csendben kihasználható.
A kutató által feltárt legzavaróbb hírek szerint a biztonsági rést kihasználni lehetett volna a Microsoft Office, az Edge és a harmadik féltől származó Windows-alkalmazások összes verzióján keresztül. A rendszer teljes védelme érdekében töltse le a Microsoft legújabb biztonsági javítását.
A fenyegetésekről szólva a Microsoft figyelmeztette a felhasználókat a új makro trükk ransomware aktiválásához használják. Mindezt addig, amíg a felhasználók nagy része tovább fut nem támogatott Windows XP és IE verziók, a számítógépeiket ülő kacsa a hackerek számára.
KAPCSOLÓDÓ TÖRTÉNETEK, AMELYEKET ELLENŐRZNI KELL:
- A Bing most rosszindulatú programokat és adathalász figyelmeztetéseket kínál, amelyek jobban védenek a fenyegetések ellen
- A feltört? a Windows 10 alkalmazás az e-mail fiókjának megsértését észleli, hogy biztonságban legyen
- Az elavult Windows és IE verziók még mindig sok vállalat által használtak, így a rosszindulatú programok támadásai hamarosan bekövetkeznek