Червнева виправка Microsoft виправляє велику вразливість нульового дня, запобігає атакам мережевого трафіку

Останні відкриття свідчать про те, що Windows приховує чимало вразливих місць, які хакери можуть використати в будь-який момент. Microsoft похвалилася своїм браузером Edge, стверджуючи відсутність нульових подвигів поки що, але правда полягає в тому, що ОС Windows має недоліки дизайну, які потенційно можуть вплинути на всі версії Windows.

На початку червня ми повідомили про нульова вразливість із вихідним кодом вартістю 90 000 доларів, надзвичайно небезпечною вразливістю, оскільки вона дозволяє хакерам підняти привілеї будь-якого програмного процесу на системний рівень. Ми досі не впевнені, була ця інформація точною чи ні, оскільки з тих пір жодної новини не з’являлося, також невідомо, чи хтось насправді купував вихідний код, чи вразливість справді існувати.

Нещодавно була виявлена ​​ще одна вразливість нульового дня, але команді безпеки Microsoft вдалося висунути патч для неї, запобігаючи атаки шкідливих програм що могло використати цю ваду. Вразливість виявила дослідник з Китаю, який виявив, що недолік дозволив хакерам викрасти мережевий трафік організації-жертви.

Ця вразливість має значний вплив на безпеку - мабуть, найширший вплив в історії Windows. Він не тільки може бути використаний за допомогою різних каналів, але також існує у всіх версіях Windows, випущених протягом останніх 20 років. Його можна використовувати безшумно з майже ідеальним успіхом.

Найбільш неприємні новини, розкриті дослідником, припускають, що вразливість могла бути використана у всіх версіях програм Microsoft Office, Edge та сторонніх програм Windows. Щоб переконатися, що ваша система повністю захищена, завантажте останню виправлення безпеки від Microsoft.

Говорячи про загрози, Microsoft також попередила користувачів про новий макро фокус використовується для активації програми-вимагателя. Все це, поки велика кількість користувачів продовжує працювати непідтримувані версії Windows XP та IE, перетворюючи свої комп’ютери на сидячі качки для хакерів.

ПОВ'ЯЗАНІ ІСТОРІЇ, ЯКІ ВАМ ПОТРІБНО ПОВЕРИТИ

  • Зараз Bing пропонує попередження про шкідливе програмне забезпечення та фішинг, щоб краще захистити вас від загроз
  • Зламаний? програма для Windows 10 виявляє порушення у вашому обліковому записі електронної пошти, щоб захистити вас
  • Застарілі версії Windows та IE все ще використовуються багатьма компаніями, що робить атаки шкідливих програм неминучими
Завантажте Захисник Windows KB4022344, щоб зупинити вимога-програму WannaCry

Завантажте Захисник Windows KB4022344, щоб зупинити вимога-програму WannaCryпроблеми із захисником WindowsКібербезпека

Недавній Wannacry / WannaCrypt-вимога атаки ще раз нагадали нам про важливість постійного оновлення комп’ютерів, оскільки це шкідливе програмне забезпечення спрямоване на особливо застарілі системи...

Читати далі
Суд ЄС порушує закони про збір даних

Суд ЄС порушує закони про збір данихКонфіденційністьVpnКібербезпека

6 жовтня 2020 року Суд ЄС опублікував прес-реліз стосовно незаконних законів про збір даних, визнавши їх непридатними для імплементації.Згідно з прес-релізом, існуючі та пропоновані нормативні акти...

Читати далі
Microsoft видаляє SMB1 із Windows 10 за замовчуванням після атаки Wannacry

Microsoft видаляє SMB1 із Windows 10 за замовчуванням після атаки WannacryWindows 10Кібербезпека

Microsoft нещодавно вирішила видалити Мережевий протокол SMB1 з Windows 10 за замовчуванням. Ця зміна є частиною багаторічного плану технічного гіганта, спрямованого на зменшення поверхні атаки ОС....

Читати далі