Microsoft, Windows 7'deki çift sıfır gün güvenlik açığını düzeltti

Çeşitli bilgisayar sorunlarını çözmek için DriverFix'i öneriyoruz:
Bu yazılım, sürücülerinizi çalışır durumda tutar, böylece sizi yaygın bilgisayar hatalarından ve donanım arızalarından korur. Tüm sürücülerinizi şimdi 3 kolay adımda kontrol edin:
  1. DriverFix'i indirin (doğrulanmış indirme dosyası).
  2. Tıklayın Taramayı Başlat tüm sorunlu sürücüleri bulmak için.
  3. Tıklayın Sürücüleri güncelle yeni sürümleri almak ve sistem arızalarını önlemek için.
  • DriverFix tarafından indirildi 0 okuyucular bu ay

Microsoft, isabet eden bir güvenlik açığını düzeltti Windows 7 ve ESET ile birlikte keşfedildi. İşin güzel yanı, teknoloji devine göre, sorunun hızlı bir şekilde keşfedilmesi ve düzeltilmesi sayesinde herhangi bir saldırı yaşanmamış olması.

ESET, Microsoft'un Windows 7 güvenlik açığını düzeltmesine yardımcı oluyor

Matt Oh, Windows Defender ATP Research, güvenlik açığının teknik bir analizini yayınladı ve Microsoft'un birlikte çalıştığına dikkat çekti. Bilinmeyen bir Windows çekirdeği içerdiğine inanılan bir PDF'deki iki farklı sıfırıncı gün açığını düzeltmek için ESET ve Adobe ile birlikte çalışın kusur.

PDF örneği VirusTotal'da bulunmasına rağmen, bu açıklardan yararlanılarak gerçekleştirilen gerçek saldırıları gözlemlemedik. PDF'nin kendisinin kötü niyetli bir yük sağlamadığı ve kavram kanıtı (PoC) kodu gibi göründüğü gerçeği göz önüne alındığında, istismar erken geliştirme aşamasındaydı.

Notlar ayrıca, bu güvenlik açığının bir saldırgan tarafından kullanılmadan önce bulunmasının, Microsoft ve ESET arasındaki işbirliğinin büyük bir çabası olduğunu söylüyor.

Bir istismarın etkilediği analiz ayrıntıları Adobe Acrobat okuyucu diğeri ise Windows 7 ve Windows Server 2008'i vurdu. İlk kusur Adobe JavaScript motorunu, diğeri ise Windows'u hedefliyordu.

İşletim sisteminizi şimdi güncelleyin

Microsoft'un kullanıcılara sunduğu aynı öneri şimdi de uygundur: eski işletim sisteminizi güncelleyin en son güvenlik güncellemelerinden yararlanmak ve her zaman korunmak için.

İşletim sisteminizi yükseltmeyi ertelemeniz gerekiyorsa, BT yöneticilerinin güncellemeler yüklenene kadar Adobe Acrobat ve Adobe Reader'da JavaScript'i devre dışı bırakması önerilir. Onlar da tavsiye edilir PDF'lerinde kötü amaçlı yazılım olup olmadığını iki kez kontrol edin sadece ağ sistemlerini hedef alan herhangi bir istismar olmadığından emin olmak için. İstismarla ilgili tüm ayrıntıları şu adreste okuyabilirsiniz: Microsoft'un destek sayfası.

KONTROL ETMEK İÇİN İLGİLİ HİKAYELER:

  • Microsoft, Pentium III CPU'larda Windows 7 desteğini düşürdü
  • Eski Intel PC'ler artık Windows 7 güncellemelerini almıyor
  • Windows 10 %35 kullanıcı tabanına ulaştı, Windows 7 %43 ile tacı aldı
Sahte Microsoft oturum açma sayfalarıyla kimlik avı saldırıları artıyor

Sahte Microsoft oturum açma sayfalarıyla kimlik avı saldırıları artıyorKimlik Avı SaldırısıSiber Güvenlik

Sahte oturum açma sayfaları, kimlik bilgilerinizi çalmaya yönelik kimlik avı dolandırıcılığının temelidir.Yeni bir güvenlik raporuna göre şu anda 9.500'den fazla Microsoft aktif sahteoturum açsayfa...

Devamını oku
Mozilla, kritik sıfır gün açığını düzeltmek için acil durum yaması yayınladı

Mozilla, kritik sıfır gün açığını düzeltmek için acil durum yaması yayınladıSiber Güvenlik

Mozilla, Chrome'a ​​​​benzer bir güncelleme yayın döngüsü benimsedi ve programa kesinlikle uyuyor. Şirket, acil durum sürümleri dışında nadiren güncelleme programından sapar. Mozilla kısa süre önce...

Devamını oku
WannaCrypt saldırılarından sonra çevrimiçi ortamda nasıl güvende kalınır?

WannaCrypt saldırılarından sonra çevrimiçi ortamda nasıl güvende kalınır?Fidye YazılımıŞifrelemek IstiyorumSiber Güvenlik

Normalde normal bir Cuma sabahı, tüm dünya kötü niyetli kişilerin etkisini yaşadı. WannaCrypt siber saldırı.WannaCrypt'in etkileriMicrosoft'un blogunda, Başkan ve Hukuk Direktörü Brad Smith, bu yıl...

Devamını oku