Microsoft naprawia podwójną lukę bezpieczeństwa zero-day w Windows 7

Aby naprawić różne problemy z komputerem, zalecamy DriverFix:
To oprogramowanie sprawi, że Twoje sterowniki będą działały, dzięki czemu będziesz chroniony przed typowymi błędami komputera i awariami sprzętu. Sprawdź teraz wszystkie sterowniki w 3 prostych krokach:
  1. Pobierz poprawkę sterownika (zweryfikowany plik do pobrania).
  2. Kliknij Rozpocznij skanowanie znaleźć wszystkie problematyczne sterowniki.
  3. Kliknij Zaktualizuj sterowniki aby uzyskać nowe wersje i uniknąć nieprawidłowego działania systemu.
  • DriverFix został pobrany przez 0 czytelników w tym miesiącu.

Microsoft naprawił lukę w zabezpieczeniach, która uderzyła System Windows 7 i został odkryty wraz z ESET. Wspaniałą rzeczą jest to, że według giganta technologicznego nie było żadnych ataków dzięki szybkiemu wykryciu i naprawieniu problemu.

ESET pomaga firmie Microsoft naprawić lukę w zabezpieczeniach systemu Windows 7

Matt Oh, Windows Defender ATP Research opublikował analizę techniczną luki i wskazał, że Microsoft połączył siły wspólnie z ESET i Adobe, aby naprawić dwa różne exploity zero-day w pliku PDF, który, jak sądzono, zawierał nieznane jądro systemu Windows wada.

Chociaż próbka PDF została znaleziona w VirusTotal, nie zaobserwowaliśmy rzeczywistych ataków dokonywanych przy użyciu tych exploitów. Exploit znajdował się na wczesnym etapie rozwoju, biorąc pod uwagę fakt, że sam plik PDF nie zawierał szkodliwego ładunku i wydawał się być kodem typu „proof-of-concept” (PoC).

Notatki mówią również, że znalezienie tej luki, zanim atakujący zdążył ją wykorzystać, było wielkim wysiłkiem współpracy między Microsoftem i ESET.

Analiza zawiera szczegółowe informacje na temat jednego exploita one Adobe Acrobat Reader a drugi trafił na Windows 7 i Windows Server 2008. Pierwsza luka dotyczyła silnika Adobe JavaScript, a druga dotyczyła systemu Windows.

Zaktualizuj teraz swój system operacyjny

Ta sama rekomendacja, którą Microsoft oferował użytkownikom, jest również odpowiednia teraz: zaktualizuj swój starszy system operacyjny aby korzystać z najnowszych aktualizacji zabezpieczeń i zawsze pozostawać pod ochroną.

Jeśli musisz opóźnić aktualizację systemu operacyjnego, zaleca się, aby administratorzy IT wyłączyli JavaScript w Adobe Acrobat i Adobe Reader do czasu ostatecznego zainstalowania aktualizacji. Zaleca się również: dokładnie sprawdź swoje pliki PDF pod kątem złośliwego oprogramowania tylko po to, aby upewnić się, że żadne exploity nie atakują systemów sieciowych. Możesz przeczytać wszystkie szczegóły dotyczące exploita na Strona pomocy technicznej firmy Microsoft.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Microsoft wyłącza obsługę Windows 7 na procesorach Pentium III
  • Stare komputery Intel nie otrzymują już aktualizacji systemu Windows 7
  • Windows 10 trafia do 35% bazy użytkowników, Windows 7 zdobywa koronę z 43%
Najlepszy antywirus dla PlayStation 4/5 do ochrony konsoli

Najlepszy antywirus dla PlayStation 4/5 do ochrony konsoliPlaystation 4Bezpieczeństwo CybernetyczneKonsola Do Gier

Program antywirusowy ESET zawiera wszystkie narzędzia bezpieczeństwa, których możesz potrzebować, aby chronić swoje dane i prywatność, w tym:Wsparcie antykradzieżoweOchrona kamery internetowejIntui...

Czytaj więcej
Analiza bezpieczeństwa: co to jest Yandex i jak naprawdę jest bezpieczny?

Analiza bezpieczeństwa: co to jest Yandex i jak naprawdę jest bezpieczny?PrzeglądarkaBezpieczeństwo Cybernetyczne

Na rynku dostępnych jest wiele świetnych przeglądarek internetowych, a jedną z nich jest Yandex Browser.Dzisiaj odpowiemy, jak bezpieczna jest przeglądarka Yandex i co potrafi.Przeglądarka jest doś...

Czytaj więcej
3 Najlepsze oprogramowanie XDR i SIEM do cyberbezpieczeństwa sieci

3 Najlepsze oprogramowanie XDR i SIEM do cyberbezpieczeństwa sieciSiećBezpieczeństwo Cybernetyczne

Rozwiązania XDR i SIEM chronią Twoją sieć przed wszelkimi atakamiNiezależnie od tego, czy zarządzasz małą, czy dużą siecią, potrzebujesz oprogramowania XDR i SIEM, aby chronić ją przed wszelkimi at...

Czytaj więcej