A Microsoft kijavítja a dupla nulla napos biztonsági hibát a Windows 7 rendszerben

A különféle számítógépes problémák kijavításához javasoljuk a DriverFix alkalmazást:
Ez a szoftver folyamatosan futtatja az illesztőprogramokat, és így megóvja az általános számítógépes hibáktól és a hardverhibáktól. Ellenőrizze az összes illesztőprogramot most 3 egyszerű lépésben:
  1. Töltse le a DriverFix alkalmazást (ellenőrzött letöltési fájl).
  2. Kattintson a gombra Indítsa el a szkennelést hogy megtalálja az összes problémás illesztőprogramot.
  3. Kattintson a gombra Frissítse az illesztőprogramokat új verziók beszerzése és a rendszer hibás működésének elkerülése érdekében.
  • A DriverFix alkalmazást letöltötte 0 olvasók ebben a hónapban.

A Microsoft kijavította az elért biztonsági hibát Windows 7 és az ESET-lel együtt fedezték fel. A nagy dolog az, hogy a technológiai óriás szerint a probléma gyors felfedezésének és megoldásának köszönhetően nem történt támadás.

Az ESET segít a Microsoftnak a Windows 7 biztonsági résének kijavításában

Matt Oh, a Windows Defender ATP Research közzétette a biztonsági rés technikai elemzését, és rámutatott, hogy a Microsoft összefogott az ESET és az Adobe segítségével két különböző nulla napos kihasználás javítására egy PDF-ben, amelyről úgy gondolták, hogy ismeretlen Windows-kernelt csomagol hibája.

Bár a PDF mintát a VirusTotal-ban találtuk, nem figyeltünk meg tényleges támadásokat, amelyeket ezen kihasználásokkal követtek el. A kihasználás a fejlesztés korai szakaszában volt, tekintettel arra a tényre, hogy a PDF maga nem szolgáltatott rosszindulatú terhelést, és úgy tűnt, hogy a ProCode (PoC) kód.

A feljegyzések azt is elmondják, hogy a biztonsági rés megtalálása, mielőtt egy támadónak esélye lett volna a használatára, nagy erőfeszítés volt a Microsoft és az ESET együttműködésében.

Az elemzés részleteket tartalmaz, amelyeket az egyik kiaknázás érintett Adobe Acrobat Reader a másik pedig a Windows 7-et és a Windows Server 2008-at érte el. Az első hiba az Adobe JavaScript motort célozta meg, a másik a Windows-ot célozta meg.

Frissítse az operációs rendszert most

Ugyanez az ajánlás, amelyet a Microsoft ajánlott a felhasználóknak, most is megfelelő: frissítse a régebbi operációs rendszert annak érdekében, hogy kihasználhassa a legújabb biztonsági frissítéseket, és mindig védve maradjon.

Ha késleltetnie kell az operációs rendszer frissítését, akkor az IT-rendszergazdáknak ajánlott mindaddig letiltani a JavaScript használatát az Adobe Acrobat és az Adobe Reader programban, amíg a frissítéseket végre nem telepítik. Azt is tanácsolják ellenőrizze, hogy a PDF-fájlokban nincsenek-e rosszindulatú programok csak azért, hogy megbizonyosodjon arról, hogy semmilyen kihasználás nem célozza a hálózati rendszereket. A kihasználás teljes részleteit itt olvashatja el A Microsoft támogatási oldala.

KAPCSOLÓDÓ Történetek az ellenőrzéshez:

  • A Microsoft megszünteti a Windows 7 támogatását a Pentium III processzorokon
  • A régi Intel számítógépek már nem kapják meg a Windows 7 frissítéseket
  • A Windows 10 elérte a 35% -os felhasználói bázist, a Windows 7 eléri a koronát 43% -kal
Office 365 ATP új adathalászat elleni megerősítésekhez

Office 365 ATP új adathalászat elleni megerősítésekhezOffice 365Kiberbiztonság

Az Office 365 ATP új adathalászat-, spam- és rosszindulatú programok elleni funkciókat kap.Az összes e-mail nézet fenyegetettségszűrője, a spam-ítélet a Threat Explorerben és egyebek 2020 harmadik ...

Olvass tovább
Az Alteryx személyes adatainak kiszivárogtatása milliókat érint: Érinti?

Az Alteryx személyes adatainak kiszivárogtatása milliókat érint: Érinti?MagánéletKiberbiztonság

Személyes adatainak biztonsága egyre nehezebb. A hackerek éjjel-nappal dolgoznak kezükbe veszik személyes adatait, a weboldalak sütiket és egyéb nyomkövető eszközök befolyásolni a viselkedését és m...

Olvass tovább
Microsoft 365 felhasználók: vigyázzon a SharePoint adathalász támadásokra

Microsoft 365 felhasználók: vigyázzon a SharePoint adathalász támadásokraMicrosoft 365Kiberbiztonság

A fenyegetett szereplők egy adathalász kampány keretében hamisított SharePoint e-maileket küldtek a különböző szervezetek munkatársainak.A támadók megpróbálták ellopni a felhasználók Microsoft 365 ...

Olvass tovább