Η Microsoft επιδιορθώνει το ελάττωμα ασφαλείας δύο μηνών στο παράθυρο 7

Πίνακας περιεχομένων:

Βίντεο: 📱 Почему Microsoft не делает смартфоны 2024

Βίντεο: 📱 Почему Microsoft не делает смартфоны 2024
Anonim

Η Microsoft έχει διορθώσει ένα σφάλμα ασφαλείας που έπληξε τα Windows 7 και ανακαλύφθηκε μαζί με το ESET. Το μεγάλο πράγμα είναι ότι, σύμφωνα με τον τεχνολογικό γίγαντα, δεν υπήρξαν επιθέσεις χάρη στην ταχεία ανακάλυψη και επίλυση του προβλήματος.

Το ESET βοηθά τη Microsoft να διορθώσει την ευπάθεια ασφαλείας των Windows 7

Το Microsoft Windows Defender ATP Research εξέδωσε μια τεχνική ανάλυση της ευπάθειας και επεσήμανε ότι η Microsoft συνεργάστηκε με το ESET και την Adobe για να διορθώσουν δύο διαφορετικά εκμεταλλεύματα μηδενικών ημερών σε ένα PDF το οποίο πιστεύεται ότι πακετάρει ένα άγνωστο ελάττωμα του πυρήνα των Windows.

Παρόλο που το δείγμα PDF βρέθηκε στο VirusTotal, δεν παρατηρήσαμε πραγματικές επιθέσεις που διαπράχθηκαν με αυτά τα εκμεταλλεύματα. Το εκμεταλλευόμενο ήταν σε πρώιμη φάση ανάπτυξης, δεδομένου ότι το ίδιο το PDF δεν παρήγαγε κακόβουλο ωφέλιμο φορτίο και φαινόταν να είναι κωδικός απόδειξης (PoC).

Οι σημειώσεις λένε επίσης ότι η εξεύρεση αυτής της ευπάθειας πριν να έχει κάποιος επιτιθέμενος την ευκαιρία να το χρησιμοποιήσει ήταν μια μεγάλη προσπάθεια της συνεργασίας μεταξύ της Microsoft και του ESET.

Οι λεπτομέρειες της ανάλυσης ότι ένα εκμεταλλευόμενο επηρέασε το Adobe Acrobat Reader και το άλλο που επλήγησαν από τα Windows 7 και Windows Server 2008. Η πρώτη εσφαλμένη στόχευση της μηχανής Adobe JavaScript και η άλλη με στόχο τα Windows.

Ενημερώστε το λειτουργικό σας σύστημα τώρα

Η ίδια σύσταση που προσφέρει η Microsoft στους χρήστες είναι επίσης κατάλληλη τώρα: ενημερώστε το παλαιότερο λειτουργικό σας σύστημα, για να επωφεληθείτε από τις πιο πρόσφατες ενημερώσεις ασφαλείας και πάντα να είστε προστατευμένοι.

Εάν πρέπει να καθυστερήσετε την αναβάθμιση του λειτουργικού σας συστήματος, συνιστάται στους διαχειριστές IT να απενεργοποιούν το JavaScript στο Adobe Acrobat και στο Adobe Reader μέχρι να εγκατασταθούν τελικά οι ενημερώσεις. Σας συμβουλεύουμε επίσης να ελέγξετε τα αρχεία PDF τους για κακόβουλο λογισμικό μόνο για να βεβαιωθείτε ότι δεν εκμεταλλεύονται τα συστήματα εκμετάλλευσης δικτύου. Μπορείτε να διαβάσετε τις πλήρεις λεπτομέρειες σχετικά με την εκμετάλλευση στη σελίδα υποστήριξης της Microsoft.

Η Microsoft επιδιορθώνει το ελάττωμα ασφαλείας δύο μηνών στο παράθυρο 7