Microsoft, Windows 7'deki çift sıfır gün güvenlik açığını düzeltti

Çeşitli bilgisayar sorunlarını çözmek için DriverFix'i öneriyoruz:
Bu yazılım, sürücülerinizi çalışır durumda tutar, böylece sizi yaygın bilgisayar hatalarından ve donanım arızalarından korur. Tüm sürücülerinizi şimdi 3 kolay adımda kontrol edin:
  1. DriverFix'i indirin (doğrulanmış indirme dosyası).
  2. Tıklayın Taramayı Başlat tüm sorunlu sürücüleri bulmak için.
  3. Tıklayın Sürücüleri güncelle yeni sürümleri almak ve sistem arızalarını önlemek için.
  • DriverFix tarafından indirildi 0 okuyucular bu ay

Microsoft, isabet eden bir güvenlik açığını düzeltti Windows 7 ve ESET ile birlikte keşfedildi. İşin güzel yanı, teknoloji devine göre, sorunun hızlı bir şekilde keşfedilmesi ve düzeltilmesi sayesinde herhangi bir saldırı yaşanmamış olması.

ESET, Microsoft'un Windows 7 güvenlik açığını düzeltmesine yardımcı oluyor

Matt Oh, Windows Defender ATP Research, güvenlik açığının teknik bir analizini yayınladı ve Microsoft'un birlikte çalıştığına dikkat çekti. Bilinmeyen bir Windows çekirdeği içerdiğine inanılan bir PDF'deki iki farklı sıfırıncı gün açığını düzeltmek için ESET ve Adobe ile birlikte çalışın kusur.

PDF örneği VirusTotal'da bulunmasına rağmen, bu açıklardan yararlanılarak gerçekleştirilen gerçek saldırıları gözlemlemedik. PDF'nin kendisinin kötü niyetli bir yük sağlamadığı ve kavram kanıtı (PoC) kodu gibi göründüğü gerçeği göz önüne alındığında, istismar erken geliştirme aşamasındaydı.

Notlar ayrıca, bu güvenlik açığının bir saldırgan tarafından kullanılmadan önce bulunmasının, Microsoft ve ESET arasındaki işbirliğinin büyük bir çabası olduğunu söylüyor.

Bir istismarın etkilediği analiz ayrıntıları Adobe Acrobat okuyucu diğeri ise Windows 7 ve Windows Server 2008'i vurdu. İlk kusur Adobe JavaScript motorunu, diğeri ise Windows'u hedefliyordu.

İşletim sisteminizi şimdi güncelleyin

Microsoft'un kullanıcılara sunduğu aynı öneri şimdi de uygundur: eski işletim sisteminizi güncelleyin en son güvenlik güncellemelerinden yararlanmak ve her zaman korunmak için.

İşletim sisteminizi yükseltmeyi ertelemeniz gerekiyorsa, BT yöneticilerinin güncellemeler yüklenene kadar Adobe Acrobat ve Adobe Reader'da JavaScript'i devre dışı bırakması önerilir. Onlar da tavsiye edilir PDF'lerinde kötü amaçlı yazılım olup olmadığını iki kez kontrol edin sadece ağ sistemlerini hedef alan herhangi bir istismar olmadığından emin olmak için. İstismarla ilgili tüm ayrıntıları şu adreste okuyabilirsiniz: Microsoft'un destek sayfası.

KONTROL ETMEK İÇİN İLGİLİ HİKAYELER:

  • Microsoft, Pentium III CPU'larda Windows 7 desteğini düşürdü
  • Eski Intel PC'ler artık Windows 7 güncellemelerini almıyor
  • Windows 10 %35 kullanıcı tabanına ulaştı, Windows 7 %43 ile tacı aldı
Microsoft, Azure istemcileri için daha fazla AI güvenlik koruması ekler

Microsoft, Azure istemcileri için daha fazla AI güvenlik koruması eklerMicrosoft MasmaviSiber Güvenlik

Şu anda, Microsoft Azure en iyi iş bulut platformudur.Microsoft, Azure Bulut istemcilerine yapay zeka destekli çözümünü sunmak için Abnormal Security ile bir ortaklık imzaladı.Çevrimiçi çözümlerle ...

Devamını oku
Microsoft'un ürün güvenlik açıkları, bilgisayar korsanlarının favori hedefleridir

Microsoft'un ürün güvenlik açıkları, bilgisayar korsanlarının favori hedefleridirSiber Güvenlik

Recorded Future'ın en son siber saldırıları ve istismarla ilgili raporları ilginç gerçekleri gösteriyor. Şirket, bilinen ve bilinmeyen tehdit verilerini gelişmiş yöntemlerle organize etmeyi ve anal...

Devamını oku
Microsoft bulut sunucusu veri ihlali milyonlarca veriyi açığa çıkarıyor

Microsoft bulut sunucusu veri ihlali milyonlarca veriyi açığa çıkarıyorSiber Güvenlik

İsrail merkezli güvenlik araştırmacıları Noam Rotem ve Ran Locar kısa süre önce 80 milyon ABD hanesinin hassas verilerini açığa çıkaran güvenli olmayan bir veritabanı sorunu tespit ettiler. Araştır...

Devamını oku