Червнева виправка Microsoft виправляє велику вразливість нульового дня, запобігає атакам мережевого трафіку

Останні відкриття свідчать про те, що Windows приховує чимало вразливих місць, які хакери можуть використати в будь-який момент. Microsoft похвалилася своїм браузером Edge, стверджуючи відсутність нульових подвигів поки що, але правда полягає в тому, що ОС Windows має недоліки дизайну, які потенційно можуть вплинути на всі версії Windows.

На початку червня ми повідомили про нульова вразливість із вихідним кодом вартістю 90 000 доларів, надзвичайно небезпечною вразливістю, оскільки вона дозволяє хакерам підняти привілеї будь-якого програмного процесу на системний рівень. Ми досі не впевнені, була ця інформація точною чи ні, оскільки з тих пір жодної новини не з’являлося, також невідомо, чи хтось насправді купував вихідний код, чи вразливість справді існувати.

Нещодавно була виявлена ​​ще одна вразливість нульового дня, але команді безпеки Microsoft вдалося висунути патч для неї, запобігаючи атаки шкідливих програм що могло використати цю ваду. Вразливість виявила дослідник з Китаю, який виявив, що недолік дозволив хакерам викрасти мережевий трафік організації-жертви.

Ця вразливість має значний вплив на безпеку - мабуть, найширший вплив в історії Windows. Він не тільки може бути використаний за допомогою різних каналів, але також існує у всіх версіях Windows, випущених протягом останніх 20 років. Його можна використовувати безшумно з майже ідеальним успіхом.

Найбільш неприємні новини, розкриті дослідником, припускають, що вразливість могла бути використана у всіх версіях програм Microsoft Office, Edge та сторонніх програм Windows. Щоб переконатися, що ваша система повністю захищена, завантажте останню виправлення безпеки від Microsoft.

Говорячи про загрози, Microsoft також попередила користувачів про новий макро фокус використовується для активації програми-вимагателя. Все це, поки велика кількість користувачів продовжує працювати непідтримувані версії Windows XP та IE, перетворюючи свої комп’ютери на сидячі качки для хакерів.

ПОВ'ЯЗАНІ ІСТОРІЇ, ЯКІ ВАМ ПОТРІБНО ПОВЕРИТИ

  • Зараз Bing пропонує попередження про шкідливе програмне забезпечення та фішинг, щоб краще захистити вас від загроз
  • Зламаний? програма для Windows 10 виявляє порушення у вашому обліковому записі електронної пошти, щоб захистити вас
  • Застарілі версії Windows та IE все ще використовуються багатьма компаніями, що робить атаки шкідливих програм неминучими
Оновлення Windows 10 Anniversaryay надає підтримку TPM 2.0 для всіх пристроїв Windows 10

Оновлення Windows 10 Anniversaryay надає підтримку TPM 2.0 для всіх пристроїв Windows 10Windows 10Кібербезпека

Безпека завжди була пріоритетом для Microsoft, і результати настільки задовольняли, що Сам президент Обама обрав співробітника Microsoft для своєї команди з кібербезпеки. Гігант Redmond робить ще о...

Читати далі
Захисник Windows все ще піддається віддаленому виконанню коду

Захисник Windows все ще піддається віддаленому виконанню кодупроблеми із захисником WindowsКібербезпека

Навіть якщо Windows Defender нещодавно отримані патчі, антивірус все ще вразливий до атак через недоліки віддаленого виконання.Захисник Windows все ще відкритий для віддаленого виконання кодуСхоже,...

Читати далі
Фільтрування веб-вмісту Microsoft тепер є безкоштовною послугою

Фільтрування веб-вмісту Microsoft тепер є безкоштовною послугоюінтернет безпекаПриватний переглядКібербезпека

Оскільки кіберзагрози дедалі ускладнюються, Microsoft Defender ATP є одним із найпоширеніших рішень безпеки, доступних сьогодні для корпоративних та окремих користувачів Windows 10.Послуга фільтрац...

Читати далі