Microsoft naprawia podwójną lukę bezpieczeństwa zero-day w Windows 7

Aby naprawić różne problemy z komputerem, zalecamy DriverFix:
To oprogramowanie sprawi, że Twoje sterowniki będą działały, dzięki czemu będziesz chroniony przed typowymi błędami komputera i awariami sprzętu. Sprawdź teraz wszystkie sterowniki w 3 prostych krokach:
  1. Pobierz poprawkę sterownika (zweryfikowany plik do pobrania).
  2. Kliknij Rozpocznij skanowanie znaleźć wszystkie problematyczne sterowniki.
  3. Kliknij Zaktualizuj sterowniki aby uzyskać nowe wersje i uniknąć nieprawidłowego działania systemu.
  • DriverFix został pobrany przez 0 czytelników w tym miesiącu.

Microsoft naprawił lukę w zabezpieczeniach, która uderzyła System Windows 7 i został odkryty wraz z ESET. Wspaniałą rzeczą jest to, że według giganta technologicznego nie było żadnych ataków dzięki szybkiemu wykryciu i naprawieniu problemu.

ESET pomaga firmie Microsoft naprawić lukę w zabezpieczeniach systemu Windows 7

Matt Oh, Windows Defender ATP Research opublikował analizę techniczną luki i wskazał, że Microsoft połączył siły wspólnie z ESET i Adobe, aby naprawić dwa różne exploity zero-day w pliku PDF, który, jak sądzono, zawierał nieznane jądro systemu Windows wada.

Chociaż próbka PDF została znaleziona w VirusTotal, nie zaobserwowaliśmy rzeczywistych ataków dokonywanych przy użyciu tych exploitów. Exploit znajdował się na wczesnym etapie rozwoju, biorąc pod uwagę fakt, że sam plik PDF nie zawierał szkodliwego ładunku i wydawał się być kodem typu „proof-of-concept” (PoC).

Notatki mówią również, że znalezienie tej luki, zanim atakujący zdążył ją wykorzystać, było wielkim wysiłkiem współpracy między Microsoftem i ESET.

Analiza zawiera szczegółowe informacje na temat jednego exploita one Adobe Acrobat Reader a drugi trafił na Windows 7 i Windows Server 2008. Pierwsza luka dotyczyła silnika Adobe JavaScript, a druga dotyczyła systemu Windows.

Zaktualizuj teraz swój system operacyjny

Ta sama rekomendacja, którą Microsoft oferował użytkownikom, jest również odpowiednia teraz: zaktualizuj swój starszy system operacyjny aby korzystać z najnowszych aktualizacji zabezpieczeń i zawsze pozostawać pod ochroną.

Jeśli musisz opóźnić aktualizację systemu operacyjnego, zaleca się, aby administratorzy IT wyłączyli JavaScript w Adobe Acrobat i Adobe Reader do czasu ostatecznego zainstalowania aktualizacji. Zaleca się również: dokładnie sprawdź swoje pliki PDF pod kątem złośliwego oprogramowania tylko po to, aby upewnić się, że żadne exploity nie atakują systemów sieciowych. Możesz przeczytać wszystkie szczegóły dotyczące exploita na Strona pomocy technicznej firmy Microsoft.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Microsoft wyłącza obsługę Windows 7 na procesorach Pentium III
  • Stare komputery Intel nie otrzymują już aktualizacji systemu Windows 7
  • Windows 10 trafia do 35% bazy użytkowników, Windows 7 zdobywa koronę z 43%
Ponad 5 najlepszych programów antywirusowych do zabezpieczania serwerów pocztowych Exchange

Ponad 5 najlepszych programów antywirusowych do zabezpieczania serwerów pocztowych ExchangeAntywirusBezpieczeństwo CybernetyczneGiełda 2013

Oszczędzająca czas wiedza dotycząca oprogramowania i sprzętu, która pomaga 200 mln użytkowników rocznie. Poprowadzi Cię z poradami, wiadomościami i wskazówkami, aby ulepszyć swoje życie technologic...

Czytaj więcej
Microsoft Edge obsługuje Windows Defender Guard dla lepszego bezpieczeństwa

Microsoft Edge obsługuje Windows Defender Guard dla lepszego bezpieczeństwaProblemy Z Krawędzią MicrosoftBezpieczeństwo Cybernetyczne

Biorąc pod uwagę najnowsze ataki komputerowe które zostały niedawno zainicjowane przez przeglądarkę, bezpieczeństwo jest czymś, co zaczyna martwić się wieloma firmami korzystającymi z tego Przegląd...

Czytaj więcej
EFAIL to krytyczna luka w zabezpieczeniach poczty e-mail, która łamie szyfrowanie programu Outlook

EFAIL to krytyczna luka w zabezpieczeniach poczty e-mail, która łamie szyfrowanie programu OutlookBezpieczeństwo Cybernetyczne

Badacze bezpieczeństwa wysyłają ostrzeżenie do całego świata dotyczące krytycznej luki w OpenPGP i S/MIME narzędzia do szyfrowania wiadomości e-mail. Luka nosi nazwę kodową EFAIL i umożliwia atakuj...

Czytaj więcej