Oprava spoločnosti Microsoft z júna opravuje hlavnú zraniteľnosť v nultý deň a zabraňuje útokom v sieťovej prevádzke

Video: Týden Živě 348 - hardwarové novinky Microsoftu 2024

Video: Týden Živě 348 - hardwarové novinky Microsoftu 2024
Anonim

Posledné odhalenia naznačujú, že Windows skrýva pomerne málo zraniteľných miest, ktoré hackeri môžu kedykoľvek zneužiť. Microsoft sa môže pochváliť svojím prehliadačom Edge, ktorý tvrdí, že zatiaľ nevyužíva nulu, ale je pravda, že operačný systém Windows má nedostatky v dizajne, ktoré potenciálne ovplyvňujú všetky verzie systému Windows.

Začiatkom júna sme informovali o nulovej zraniteľnosti so zdrojovým kódom v hodnote 90 000 dolárov, čo je mimoriadne nebezpečná zraniteľnosť, pretože umožňuje hackerom povýšiť privilégiá akéhokoľvek softvérového procesu na systémovú úroveň. Stále si nie sme istí, či tieto informácie boli presné alebo nie, pretože odvtedy sa neobjavili žiadne správy, ani nie je známe, či niekto skutočne kúpil zdrojový kód, alebo či táto zraniteľnosť skutočne existuje.

Nedávno bola zistená ďalšia zraniteľnosť v nultom dni, ale bezpečnostnému tímu spoločnosti Microsoft sa jej podarilo vytlačiť záplatu, ktorá zabránila útokom škodlivého softvéru, ktorý mohol túto chybu zneužiť. Túto zraniteľnosť odhalil vedecký pracovník z Číny, ktorý odhalil, že chyba umožnila hackerom uniesť sieťový prenos organizácie obete.

Táto chyba zabezpečenia má obrovský vplyv na bezpečnosť - pravdepodobne najširší vplyv v histórii systému Windows. Môže sa využívať nielen prostredníctvom mnohých rôznych kanálov, ale existuje aj vo všetkých verziách Windows vydaných za posledných 20 rokov. Môže byť ticho využitý s takmer dokonalou úspešnosťou.

Najzávažnejšie správy, ktoré výskumník odhalil, naznačujú, že túto chybu zabezpečenia bolo možné zneužiť vo všetkých verziách aplikácií Microsoft Office, Edge a Windows od tretích strán. Ak chcete skontrolovať, či je váš systém plne chránený, stiahnite si najnovšiu bezpečnostnú opravu spoločnosti Microsoft.

Keď už hovoríme o hrozbách, Microsoft tiež varoval používateľov pred novým makrom použitým na aktiváciu ransomware. To všetko, zatiaľ čo veľký počet používateľov naďalej prevádzkuje nepodporované verzie systému Windows XP a IE, vďaka čomu sa ich počítače stávajú kačicami hackerov.

Oprava spoločnosti Microsoft z júna opravuje hlavnú zraniteľnosť v nultý deň a zabraňuje útokom v sieťovej prevádzke