Microsoft corrige falha dupla de segurança de dia zero no Windows 7

Para corrigir vários problemas do PC, recomendamos DriverFix:
Este software manterá seus drivers ativos e funcionando, protegendo-o contra erros comuns de computador e falhas de hardware. Verifique todos os seus drivers agora em 3 etapas fáceis:
  1. Baixar DriverFix (arquivo de download verificado).
  2. Clique Inicia escaneamento para encontrar todos os drivers problemáticos.
  3. Clique Atualizar drivers para obter novas versões e evitar o mau funcionamento do sistema.
  • DriverFix foi baixado por 0 leitores este mês.

A Microsoft corrigiu uma falha de segurança que atingiu Windows 7 e foi descoberto junto com o ESET. O bom é que, de acordo com o gigante da tecnologia, não houve nenhum ataque graças à rápida descoberta e correção do problema.

ESET ajuda a Microsoft a corrigir a vulnerabilidade de segurança do Windows 7

Matt Oh, o Windows Defender ATP Research divulgou uma análise técnica da vulnerabilidade e apontou que a Microsoft se uniu com ESET e Adobe para consertar dois exploits de dia zero diferentes em um PDF que se acreditava empacotar um kernel desconhecido do Windows falha.

Embora a amostra em PDF tenha sido encontrada no VirusTotal, não observamos ataques reais perpetrados usando essas explorações. A exploração estava no estágio inicial de desenvolvimento, devido ao fato de que o próprio PDF não entregava uma carga maliciosa e parecia ser um código de prova de conceito (PoC).

As notas também dizem que encontrar essa vulnerabilidade antes que um invasor tenha a chance de usá-la foi um grande esforço da colaboração entre a Microsoft e a ESET.

A análise detalha que um exploit afetou Adobe acrobat reader e o outro atingiu o Windows 7 e o Windows Server 2008. A primeira falha visava ao mecanismo Adobe JavaScript e a outra visava ao Windows.

Atualize seu sistema operacional agora

A mesma recomendação que a Microsoft tem oferecido aos usuários também é apropriada agora: atualize seu sistema operacional antigo para se beneficiar das atualizações de segurança mais recentes e permanecer sempre protegido.

Se você tiver que atrasar a atualização do seu sistema operacional, é recomendado que os administradores de TI desabilitem o JavaScript no Adobe Acrobat e no Adobe Reader até que as atualizações sejam instaladas. Eles também são aconselhados a verifique seus PDFs em busca de malware apenas para ter certeza de que nenhuma exploração está direcionando os sistemas de rede. Você pode ler os detalhes completos sobre o exploit em Página de suporte da Microsoft.

HISTÓRIAS RELACIONADAS PARA VERIFICAR:

  • Microsoft descarta suporte para Windows 7 em CPUs Pentium III
  • PCs Intel antigos não recebem mais atualizações do Windows 7
  • O Windows 10 atinge 35% da base de usuários, o Windows 7 leva a coroa com 43%
As vulnerabilidades dos produtos da Microsoft são os alvos favoritos dos hackers

As vulnerabilidades dos produtos da Microsoft são os alvos favoritos dos hackersCíber Segurança

Os últimos ataques cibernéticos e relatórios relacionados a explorações da Recorded Future mostram fatos interessantes. A empresa tem como objetivo organizar e analisar dados de ameaças conhecidas ...

Consulte Mais informação
A violação de dados do servidor de nuvem da Microsoft expõe dados de milhões

A violação de dados do servidor de nuvem da Microsoft expõe dados de milhõesCíber Segurança

Os pesquisadores de segurança israelenses Noam Rotem e Ran Locar identificaram recentemente um problema de banco de dados não seguro que expôs dados confidenciais de 80 milhões de residências nos E...

Consulte Mais informação
O Application Guard bloqueará documentos do Office não confiáveis

O Application Guard bloqueará documentos do Office não confiáveisMicrosoft 365Sandbox Do WindowsCíber Segurança

O Defender Application Guard é uma tecnologia de segurança projetada para proteger todos os arquivos não confiáveis.Microsoft anunciou que é DefensorAplicativoGuarda para Escritório já está disponí...

Consulte Mais informação