Το june patch της Microsoft ορίζει σημαντική ευπάθεια μηδενικών ημερών, αποτρέπει τις επιθέσεις της κυκλοφορίας δικτύου

Βίντεο: The Witcher 3 Gael the Katakan Vampire Hard Mode 2024

Βίντεο: The Witcher 3 Gael the Katakan Vampire Hard Mode 2024
Anonim

Πρόσφατες αποκαλύψεις δείχνουν ότι τα Windows κρύβουν αρκετά τρωτά σημεία που οι χάκερ θα μπορούσαν να εκμεταλλευτούν ανά πάσα στιγμή. Η Microsoft μπορεί να υπερηφανεύεται για τον περιηγητή Edge της, ισχυριζόμενος ότι δεν εκμεταλλεύεται μηδενική μέρα μέχρι στιγμής, αλλά η αλήθεια είναι ότι το λειτουργικό σύστημα των Windows έχει σχεδιαστικά ελαττώματα που πιθανώς επηρεάζουν όλες τις εκδόσεις των Windows.

Στις αρχές Ιουνίου, αναφέραμε μια ευπάθεια μηδενικής ημέρας με έναν πηγαίο κώδικα αξίας 90.000 δολαρίων, ένα εξαιρετικά επικίνδυνο θέμα ευπάθειας, καθώς επιτρέπει στους χάκερς να αυξήσουν τα προνόμια οποιασδήποτε διαδικασίας λογισμικού σε επίπεδο συστήματος. Ακόμα δεν είμαστε σίγουροι αν αυτές οι πληροφορίες ήταν ακριβείς ή όχι, καθώς από τότε δεν προέκυψαν νέα, ούτε είναι γνωστό αν κάποιος πραγματικά αγόρασε τον πηγαίο κώδικα ή αν υπάρχει πράγματι το θέμα ευπάθειας.

Μια άλλη ευπάθεια μηδενικών ημερών εντοπίστηκε πρόσφατα, αλλά η Ομάδα Ασφαλείας της Microsoft κατάφερε να απομακρύνει μια ενημερωμένη έκδοση κώδικα γι 'αυτήν, αποτρέποντας τις επιθέσεις κακόβουλων προγραμμάτων που θα μπορούσαν να εκμεταλλευτούν αυτό το ελάττωμα. Η ευπάθεια αποκαλύφθηκε από έναν ερευνητή από την Κίνα, ο οποίος αποκάλυψε ότι το ελάττωμα επέτρεψε στους χάκερ να καταλάβουν την κίνηση του δικτύου των θυμάτων.

Αυτό το θέμα ευπάθειας έχει τεράστιο αντίκτυπο στην ασφάλεια - ίσως το μεγαλύτερο αντίκτυπο στην ιστορία των Windows. Δεν μπορεί να αξιοποιηθεί μόνο μέσω πολλών διαφορετικών καναλιών, αλλά υπάρχει και σε όλες τις εκδόσεις των Windows που κυκλοφόρησαν τα τελευταία 20 χρόνια. Μπορεί να εκμεταλλευτεί σιωπηλά με σχεδόν τέλειο ποσοστό επιτυχίας.

Τα πιο ενοχλητικά νέα που αποκάλυψε ο ερευνητής πρότειναν ότι η ευπάθεια θα μπορούσε να έχει αξιοποιηθεί μέσω όλων των εκδόσεων εφαρμογών του Microsoft Office, Edge και τρίτων κατασκευαστών των Windows. Για να βεβαιωθείτε ότι το σύστημά σας είναι πλήρως προστατευμένο, κάντε λήψη της πιο πρόσφατης ενημερωμένης έκδοσης ασφαλείας της Microsoft.

Μιλώντας για απειλές, η Microsoft προειδοποίησε επίσης τους χρήστες σχετικά με ένα νέο μακροεντολή που χρησιμοποιείται για την ενεργοποίηση του ransomware. Όλα αυτά, ενώ μια μεγάλη πλειάδα χρηστών συνεχίζουν να εκτελούν μη υποστηριζόμενες εκδόσεις των Windows XP και IE, μετατρέποντας τους υπολογιστές τους σε κάθονται πάπιες για χάκερ.

Το june patch της Microsoft ορίζει σημαντική ευπάθεια μηδενικών ημερών, αποτρέπει τις επιθέσεις της κυκλοφορίας δικτύου