Η ενημερωμένη έκδοση ασφαλείας των Windows διορθώνει σοβαρά απομακρυσμένα σφάλματα εκτέλεσης κώδικα
Βίντεο: Отключить Защитник Windows 2024
Εάν το Windows Defender είναι το κύριο εργαλείο αντιμετώπισης ιών, βεβαιωθείτε ότι εκτελείτε τις πιο πρόσφατες ενημερώσεις ορισμών (1.1.14700.5) στο μηχάνημά σας. Η Microsoft έσπασε ακριβώς ένα σοβαρό σφάλμα απομακρυσμένης εκτέλεσης κώδικα το οποίο θα μπορούσε να επιτρέψει στους χάκερ να πάρουν τον έλεγχο στον υπολογιστή σας.
Ο γίγαντας του Redmond προτίμησε να αναπτύξει το έμπλαστρο όσο το δυνατόν συντομότερα και να μην περιμένει μέχρι τον Απρίλιο του Patch Τρίτη, προκειμένου να τρυπήσει απομακρυσμένες προσπάθειες εκτέλεσης κώδικα στον οφθαλμό.
Όπως εξηγεί η Microsoft, η ρίζα της αιτίας αυτής της ευπάθειας είναι μια ελλιπής σάρωση του Malware Protection Engine που δεν ανιχνεύει την απειλή. Αυτή η ευπάθεια ασφαλείας εντοπίστηκε αρχικά από την ομάδα του Google Project Zero.
Υπάρχει μια απομακρυσμένη ευπάθεια εκτέλεσης κώδικα όταν η μηχανή προστασίας κακόβουλων προγραμμάτων της Microsoft δεν σαρώσει σωστά ένα ειδικά κατασκευασμένο αρχείο, οδηγώντας σε καταστροφή της μνήμης. Ένας εισβολέας που εκμεταλλεύτηκε με επιτυχία αυτό το θέμα ευπάθειας θα μπορούσε να εκτελέσει αυθαίρετο κώδικα στο πλαίσιο ασφαλείας του λογαριασμού LocalSystem και να πάρει τον έλεγχο του συστήματος. Ένας εισβολέας θα μπορούσε στη συνέχεια να εγκαταστήσει προγράμματα. προβολή, αλλαγή ή διαγραφή δεδομένων. ή να δημιουργήσετε νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.
Η τελευταία ενημερωμένη έκδοση του Windows Defender επιδιορθώνει αυτό το θέμα ευπάθειας, διορθώνοντας τον τρόπο με τον οποίο το Windows Malware Protection Engine σαρώνει ειδικά επεξεργασμένα αρχεία.
Υπάρχουν πολλοί τρόποι με τους οποίους οι επιτιθέμενοι μπορούν να πάρουν τον έλεγχο του μηχανήματός σας. Όπως εξηγεί η Microsoft, οι χάκερ θα μπορούσαν να προωθήσουν ειδικά επεξεργασμένα αρχεία στον υπολογιστή σας όταν έχετε πρόσβαση σε έναν ιστότοπο. Ταυτόχρονα, οι επιτιθέμενοι μπορούν να στέλνουν αρχεία που έχουν μολυνθεί από κακόβουλο λογισμικό μέσω εφαρμογών ηλεκτρονικού ταχυδρομείου ή άμεσων μηνυμάτων.
Οι ιστότοποι που φιλοξενούν περιεχόμενο που παρέχεται από το χρήστη είναι το τέλειο μέσο για τη διάδοση κακόβουλου λογισμικού που εκμεταλλεύεται αυτήν την ευπάθεια του Windows Defender.
Οι τελικοί χρήστες δεν χρειάζεται να κάνουν κάποια ενέργεια για να εγκαταστήσουν την ενημερωμένη έκδοση, καθώς η αυτόματη ανίχνευση και η ανάπτυξη της ενημέρωσης θα την εφαρμόσουν εντός 48 ωρών από την απελευθέρωση.
Για περισσότερες πληροφορίες, ανατρέξτε στο TechCenter ασφαλείας της Microsoft.
Η ενημερωμένη έκδοση ενημερώσεων κώδικα κώδικα κώδικα μπορεί να διορθωθεί στα σφάλματα γραμματοσειράς kb4495667
Η Microsoft αναγνώρισε πρόσφατα ότι το KB4495667 μπορεί μερικές φορές να προκαλέσει διάφορα θέματα του Excel. Το ενημερωτικό δελτίο της Τρίτης Μαΐου ενημερώνει αυτό το πρόβλημα.
Η ενημερωμένη έκδοση του προγράμματος αναπαραγωγής Flash kb4018483 επιδιορθώνει σοβαρά ζητήματα ασφαλείας που επηρεάζουν όλες τις εκδόσεις των Windows
Η Microsoft ξεκίνησε πρόσφατα μια σημαντική ενημέρωση του Flash Player στα Windows 8.1 και σε όλες τις εκδόσεις των Windows 10. Η ενημερωμένη έκδοση του Flash Player KB4018483 επιδιορθώνει μια σειρά από σοβαρά ευπάθειες ασφαλείας που θα μπορούσαν να επιτρέψουν την απομακρυσμένη εκτέλεση κώδικα στις επηρεαζόμενες συσκευές. Με άλλα λόγια, θα πρέπει να κάνετε λήψη του KB4018483 το συντομότερο δυνατό. Τα πρόσφατα τρωτά σημεία patches μπορούν να επιτρέψουν στους επιτιθέμενους να πάρουν ...
Ο Internet Explorer kb4018271 επιδιορθώνει τα απομακρυσμένα τρωτά σημεία εκτέλεσης κώδικα
Η Microsoft ξεκίνησε πρόσφατα μια νέα ενημερωμένη έκδοση ασφαλείας για τον Internet Explorer, καθορίζοντας μια σειρά από τρωτά σημεία που θα μπορούσαν να επιτρέψουν απομακρυσμένη εκτέλεση κώδικα. Μπορείτε να κάνετε λήψη της ενημερωμένης έκδοσης του Internet Explorer KB4018271 αυτόματα μέσω του Windows Update ή από τον ιστότοπο του Microsoft Update Catalog. Internet Explorer KB4018271 Η Microsoft εξηγεί ότι η πιο σοβαρή ευπάθεια που διορθώνει το KB4018271 θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελούν ...