Microsoftov popravek za june odpravlja večjo ranljivost, ki preprečuje nič, preprečuje napade omrežnega prometa

Video: What's new with Microsoft 365 | October 2020 2024

Video: What's new with Microsoft 365 | October 2020 2024
Anonim

Nedavna razkritja kažejo, da Windows skriva kar nekaj ranljivosti, ki bi jih lahko hekerji kadar koli izkoristili. Microsoft se ponaša s svojim brskalnikom Edge in trdi, da doslej ni bilo nobenega izkoriščanja ničesar, resnica pa je, da ima operacijski sistem Windows pomanjkljivosti v oblikovanju, ki lahko vplivajo na vse različice sistema Windows.

V začetku junija smo poročali o ničelni ranljivosti z izvorno kodo v vrednosti 90.000 dolarjev, kar je izjemno nevarna ranljivost, saj omogoča hekerjem, da privilegije pri katerem koli programskem procesu povečajo na sistemsko raven. Še vedno nismo prepričani, ali so bili ti podatki točni ali ne, saj od takrat niso nastale nobene novice, niti ni znano, ali je kdo dejansko kupil izvorno kodo ali če ranljivost resnično obstaja.

Pred kratkim je bila odkrita še ena ranljivost, ki je ničelna, vendar je Microsoftova varnostna ekipa uspela izvleči obliž in preprečila napade zlonamerne programske opreme, ki bi lahko izkoristili to napako. Ranljivost je odkril kitajski raziskovalec, ki je razkril, da je napaka hekerjem omogočila, da ugrabijo omrežni promet žrtve organizacije.

Ta ranljivost ima velik varnostni učinek - verjetno najširši vpliv v zgodovini Windows. Ne le da je mogoče izkoriščati več različnih kanalov, ampak obstaja tudi v vseh različicah operacijskega sistema Windows, izdanih v zadnjih 20 letih. Tiho je mogoče izkoristiti s skoraj popolno uspešnostjo.

Najbolj moteče novice, ki jih je razkril raziskovalec, kažejo, da bi bilo mogoče ranljivost izkoristiti v vseh različicah aplikacij Microsoft Office, Edge in drugih proizvajalcev Windows. Če želite zagotoviti, da je vaš sistem popolnoma zaščiten, prenesite Microsoftov najnovejši varnostni popravek.

Ko smo že govorili o grožnjah, je Microsoft uporabnike opozoril tudi na nov makro trik, ki se uporablja za aktiviranje izsiljevalne programske opreme. Vse to, medtem ko velik del uporabnikov še naprej izvaja nepodprte različice Windows XP in IE, svoje računalnike spreminja v sedeče račke za hekerje.

Microsoftov popravek za june odpravlja večjo ranljivost, ki preprečuje nič, preprečuje napade omrežnega prometa