June Patch ของ Microsoft แก้ไขช่องโหว่ซีโร่เดย์ที่สำคัญ ป้องกันการโจมตีของทราฟฟิกเครือข่าย

การเปิดเผยล่าสุดชี้ว่า Windows ได้ซ่อนช่องโหว่บางอย่างที่แฮ็กเกอร์สามารถใช้ประโยชน์ได้ทุกเมื่อ Microsoft อวดเกี่ยวกับเบราว์เซอร์ Edge โดยอ้างว่า ไม่มีการหาประโยชน์ซีโร่เดย์ จนถึงตอนนี้ แต่ความจริงก็คือระบบปฏิบัติการ Windows มีข้อบกพร่องด้านการออกแบบที่อาจส่งผลกระทบต่อ Windows ทุกรุ่น

เมื่อต้นเดือนมิถุนายน เรารายงานเกี่ยวกับ a ช่องโหว่ซีโร่เดย์ ด้วยซอร์สโค้ดมูลค่า 90,000 ดอลลาร์ ซึ่งเป็นช่องโหว่ที่อันตรายอย่างยิ่ง เนื่องจากช่วยให้แฮกเกอร์สามารถยกระดับสิทธิ์ของกระบวนการซอฟต์แวร์ใดๆ ไปสู่ระดับระบบได้ เรายังไม่แน่ใจว่าข้อมูลนี้ถูกต้องหรือไม่ เนื่องจากไม่มีข่าวออกมาตั้งแต่นั้นเป็นต้นมา และไม่รู้ว่ามีคนซื้อซอร์สโค้ดจริงหรือไม่ หรือช่องโหว่นั้นเกิดขึ้นจริงหรือไม่ มีอยู่

ตรวจพบช่องโหว่ซีโร่เดย์อีกจุดหนึ่งเมื่อเร็วๆ นี้ แต่ทีมรักษาความปลอดภัยของ Microsoft พยายามผลักดันแพตช์ให้ มัลแวร์โจมตี ที่สามารถใช้ประโยชน์จากข้อบกพร่องนี้ได้ ช่องโหว่ดังกล่าวถูกค้นพบโดยนักวิจัยจากประเทศจีนซึ่งเปิดเผยว่าข้อบกพร่องดังกล่าวทำให้แฮกเกอร์สามารถจี้ทราฟฟิคเครือข่ายขององค์กรที่เป็นเหยื่อได้

ช่องโหว่นี้ส่งผลกระทบอย่างมากต่อความปลอดภัย ซึ่งอาจส่งผลกระทบมากที่สุดในประวัติศาสตร์ของ Windows ไม่เพียงแต่สามารถใช้ประโยชน์ได้ผ่านช่องทางต่างๆ มากมาย แต่ยังมีอยู่ในทุกเวอร์ชันของ Windows ที่เปิดตัวในช่วง 20 ปีที่ผ่านมา มันสามารถใช้ประโยชน์ได้อย่างเงียบ ๆ ด้วยอัตราความสำเร็จที่ใกล้จะสมบูรณ์แบบ

ข่าวที่น่ารำคาญที่สุดที่เปิดเผยโดยผู้วิจัยชี้ว่าช่องโหว่อาจถูกโจมตีผ่านทุกเวอร์ชันของ Microsoft Office, Edge และแอพ Windows ของบริษัทอื่น เพื่อให้แน่ใจว่าระบบของคุณได้รับการปกป้องอย่างสมบูรณ์ ให้ดาวน์โหลดแพตช์ความปลอดภัยล่าสุดของ Microsoft

เมื่อพูดถึงภัยคุกคาม Microsoft ยังเตือนผู้ใช้เกี่ยวกับ a เคล็ดลับมาโครใหม่ ใช้เพื่อเปิดใช้งานแรนซัมแวร์ ทั้งหมดนี้ในขณะที่ผู้ใช้จำนวนมากยังคงวิ่งต่อไป รุ่น Windows XP และ IE ที่ไม่รองรับ, เปลี่ยนคอมพิวเตอร์เป็น นั่งเป็ดสำหรับแฮกเกอร์.

เรื่องราวที่เกี่ยวข้องที่คุณต้องตรวจสอบ:

  • ตอนนี้ Bing เสนอคำเตือนมัลแวร์และฟิชชิ่ง ปกป้องคุณจากภัยคุกคามได้ดียิ่งขึ้น
  • แฮ็ก? แอพสำหรับ Windows 10 ตรวจพบการละเมิดในบัญชีอีเมลของคุณเพื่อให้คุณปลอดภัย
  • หลายบริษัทยังคงใช้ Windows และ IE ที่ล้าสมัย ทำให้การโจมตีของมัลแวร์ใกล้เข้ามา
คีย์การเข้ารหัส Microsoft BitLocker ถูกแฮ็กผ่าน FGPA. ราคาถูก

คีย์การเข้ารหัส Microsoft BitLocker ถูกแฮ็กผ่าน FGPA. ราคาถูกBitlockerความปลอดภัยทางไซเบอร์

นักวิจัยด้านความปลอดภัยระบุช่องโหว่ใหม่ใน Bitlocker พยายามใช้เครื่องมือนี้ในการกำหนดค่าพื้นฐานและมีการรบกวนน้อยที่สุด BitLocker โดยพื้นฐานแล้วคือระบบเข้ารหัสวอลุ่มเต็มรูปแบบที่อนุญาตให้ผู้ใช้ เข้าร...

อ่านเพิ่มเติม
แอพที่เป็นอันตรายกำลังใช้ Facebook API เพื่อขโมยข้อมูลส่วนตัว

แอพที่เป็นอันตรายกำลังใช้ Facebook API เพื่อขโมยข้อมูลส่วนตัวความเป็นส่วนตัวความปลอดภัยทางไซเบอร์Facebook

แอปพลิเคชันที่เป็นอันตรายในหมื่นที่พบว่าใช้ Facebook API แอปมัลแวร์เหล่านี้จะใช้ API เช่น API การส่งข้อความ API การเข้าสู่ระบบ ฯลฯ เพื่อเข้าถึง gain ข้อมูลส่วนตัวของโปรไฟล์ Facebook เช่น ที่ตั้ง ที...

อ่านเพิ่มเติม
Microsoft กำลังแก้ไขข้อบกพร่องของหน่วยความจำ Windows 10 อย่างไร

Microsoft กำลังแก้ไขข้อบกพร่องของหน่วยความจำ Windows 10 อย่างไรความปลอดภัยความปลอดภัยทางไซเบอร์

Microsoft ได้อธิบายวิธีการใช้การเริ่มต้นหน่วยความจำอัตโนมัติเพื่อแก้ไขข้อบกพร่องของหน่วยความจำ Windows 10 ที่เฉพาะเจาะจงคุณลักษณะการรักษาความปลอดภัย InitAll จะเริ่มต้นตัวแปรบางประเภทโดยอัตโนมัติตรว...

อ่านเพิ่มเติม