Microsoftov popravek za june odpravlja večjo ranljivost, ki preprečuje nič, preprečuje napade omrežnega prometa
Video: What's new with Microsoft 365 | October 2020 2024
Nedavna razkritja kažejo, da Windows skriva kar nekaj ranljivosti, ki bi jih lahko hekerji kadar koli izkoristili. Microsoft se ponaša s svojim brskalnikom Edge in trdi, da doslej ni bilo nobenega izkoriščanja ničesar, resnica pa je, da ima operacijski sistem Windows pomanjkljivosti v oblikovanju, ki lahko vplivajo na vse različice sistema Windows.
V začetku junija smo poročali o ničelni ranljivosti z izvorno kodo v vrednosti 90.000 dolarjev, kar je izjemno nevarna ranljivost, saj omogoča hekerjem, da privilegije pri katerem koli programskem procesu povečajo na sistemsko raven. Še vedno nismo prepričani, ali so bili ti podatki točni ali ne, saj od takrat niso nastale nobene novice, niti ni znano, ali je kdo dejansko kupil izvorno kodo ali če ranljivost resnično obstaja.
Pred kratkim je bila odkrita še ena ranljivost, ki je ničelna, vendar je Microsoftova varnostna ekipa uspela izvleči obliž in preprečila napade zlonamerne programske opreme, ki bi lahko izkoristili to napako. Ranljivost je odkril kitajski raziskovalec, ki je razkril, da je napaka hekerjem omogočila, da ugrabijo omrežni promet žrtve organizacije.
Ta ranljivost ima velik varnostni učinek - verjetno najširši vpliv v zgodovini Windows. Ne le da je mogoče izkoriščati več različnih kanalov, ampak obstaja tudi v vseh različicah operacijskega sistema Windows, izdanih v zadnjih 20 letih. Tiho je mogoče izkoristiti s skoraj popolno uspešnostjo.
Najbolj moteče novice, ki jih je razkril raziskovalec, kažejo, da bi bilo mogoče ranljivost izkoristiti v vseh različicah aplikacij Microsoft Office, Edge in drugih proizvajalcev Windows. Če želite zagotoviti, da je vaš sistem popolnoma zaščiten, prenesite Microsoftov najnovejši varnostni popravek.
Ko smo že govorili o grožnjah, je Microsoft uporabnike opozoril tudi na nov makro trik, ki se uporablja za aktiviranje izsiljevalne programske opreme. Vse to, medtem ko velik del uporabnikov še naprej izvaja nepodprte različice Windows XP in IE, svoje računalnike spreminja v sedeče račke za hekerje.
Fakenet z nadzorom omrežnega prometa ugotovi, kaj namerava zlonamerna programska oprema
FakeNet za Windows vam omogoča, da vidite, kaj zlonamerna programska oprema poskuša narediti v spletu. To orodje ni podobno nobenemu drugemu orodju za zajem paketov: FakeNet dejansko preusmerja internetni promet in z njim ravna lokalno. Z drugimi besedami, če opazite, da zlonamerna programska oprema poskuša prenesti drugo okuženo datoteko iz interneta, to NE bo…
Kb4471331 odpravlja večjo ranljivost brezžičnega predvajalnika Flash Adobe
Če niste pred kratkim posodobili Adobe Flash Player, je zelo pomembno. Preberite si, če želite izvedeti, v čem je težava in kako jo odpraviti.
Posodobitev sistema Windows 10 kb3178469 odpravlja večjo ranljivost zaklenjenega zaslona
Najnovejše posodobitve Patch Tuesday odpravijo niz kritičnih varnostnih ranljivosti sistema Windows 10, s čimer je vaš sistem bolj varen. Ena najpomembnejših kumulativnih posodobitev za sistem Windows 10 je KB3178469, ki odpravi večjo ranljivost zaklenjenega zaslona, ki napadalcem omogoča izvajanje kode na uporabnikovem zaklenjenem računalniku. Ta ranljivost bi lahko omogočila dvig privilegijev, če Windows nepravilno ...