Microsoft jūnija plāksteris novērš galveno nulles dienu ievainojamību, novērš tīkla trafika uzbrukumus

Jaunākie atklājumi liecina, ka Windows slēpj diezgan daudz ievainojamību, kuras hakeri jebkurā brīdī varētu izmantot. Microsoft lepojas ar savu Edge pārlūku, apgalvojot nav nulles dienu ekspluatācijas līdz šim, bet patiesība ir tāda, ka Windows OS ir dizaina kļūdas, kas potenciāli ietekmē visas Windows versijas.

Jūnija sākumā mēs ziņojām par a nulles dienas neaizsargātība ar pirmkodu 90 000 USD vērtībā ir ārkārtīgi bīstama ievainojamība, jo tas ļauj hakeriem paaugstināt jebkura programmatūras procesa privilēģijas līdz sistēmas līmenim. Mēs joprojām neesam pārliecināti, vai šī informācija bija pareiza vai nē, jo kopš tā laika nav parādījušies jaunumi, nav arī zināms, vai kāds tiešām ir iegādājies pirmkodu vai arī ievainojamība patiešām tiek izdarīta pastāvēt.

Nesen tika atklāta vēl viena nulles dienas ievainojamība, taču Microsoft drošības komandai izdevās izspiest tai plāksteri, novēršot ļaunprātīgas programmatūras uzbrukumi kas varēja izmantot šo trūkumu. Ievainojamību atklāja pētnieks no Ķīnas, kurš atklāja, ka trūkums ļāva hakeriem nolaupīt upuru organizācijas tīkla trafiku.

Šai ievainojamībai ir milzīga ietekme uz drošību - iespējams, visplašākā ietekme Windows vēsturē. To var izmantot ne tikai daudzos dažādos kanālos, bet arī visās Windows versijās, kas izlaistas pēdējo 20 gadu laikā. To var klusi izmantot ar gandrīz perfektu panākumu līmeni.

Visnepatīkamākās pētnieka atklātās ziņas liecina, ka ievainojamību varēja izmantot, izmantojot visas Microsoft Office, Edge un trešo pušu Windows lietotņu versijas. Lai pārliecinātos, ka jūsu sistēma ir pilnībā aizsargāta, lejupielādējiet Microsoft jaunāko drošības ielāpu.

Runājot par draudiem, Microsoft arī brīdināja lietotājus par a jauns makro triks izmanto, lai aktivizētu izpirkuma programmatūru. Tas viss, kamēr turpina darboties liels lietotāju skaits neatbalstītas Windows XP un IE versijas, pārvēršot viņu datorus sēž pīles hakeriem.

SAISTĪTIE STĀSTI, KAS JUMS PĀRBAUDA:

  • Tagad Bing piedāvā brīdinājumus par ļaunprātīgu programmatūru un pikšķerēšanu, labāk pasargājot jūs no draudiem
  • Uzlauztais? lietotne operētājsistēmai Windows 10 atklāj jūsu e-pasta konta pārkāpumus, lai jūs būtu drošībā
  • Novecojušās Windows un IE versijas joprojām izmanto daudzi uzņēmumi, padarot ļaunprātīgas programmatūras uzbrukumus nenovēršamus
Šī reālistiskā pikšķerēšanas krāpšanās notiek pēc jūsu Facebook akreditācijas datiem

Šī reālistiskā pikšķerēšanas krāpšanās notiek pēc jūsu Facebook akreditācijas datiemKiberdrošībaFacebook

Jauns pikšķerēšanas uzbrukums parādījās tiešsaistē, kura mērķis ir zogot Facebook akreditācijas datus. Uzbrukumu identificēja Mikijs tas faktiski ir paroļu pārvaldības uzņēmums. Uzņēmums paziņoja, ...

Lasīt vairāk
IoT drošības ievainojamība ietver paroles un šifrēšanas problēmas

IoT drošības ievainojamība ietver paroles un šifrēšanas problēmasDaudzKiberdrošība

IoT viedierīces ir daļa no ļoti ienesīga tirgus, un patērētāju IoT izdevumi šogad sasniegs aptuveni 62 miljardus USD.Pieplūdums pievienotās ierīces no mūsu dzīves arvien pieaug, tāpēc tas nav pārst...

Lasīt vairāk
Mājas maršrutētājus ietekmē galvenās UPnProxy drošības problēmas

Mājas maršrutētājus ietekmē galvenās UPnProxy drošības problēmasPrivātumsKiberdrošība

Saskaņā ar Akamai jaunāko ziņojumu izskatās, ka slikti dalībnieki ļaunprātīgi izmanto vairāk nekā 65 000 maršrutētāju, lai izveidotu starpniekserverus slepenām vai pat nelegālām darbībām. Akamai ir...

Lasīt vairāk