Patch-ul de june al Microsoft rezolvă vulnerabilitatea majoră a zilei zero, previne atacurile de trafic din rețea

Video: Microsoft Flight Simulator 2020 | September 16 Patch Notes 2024

Video: Microsoft Flight Simulator 2020 | September 16 Patch Notes 2024
Anonim

Dezvăluirile recente sugerează că Windows ascunde câteva vulnerabilități pe care hackerii le-ar putea exploata în orice moment. Microsoft se mândrește cu browserul său Edge, susținând până acum că nu există exploatări de o zi zero, dar adevărul este că sistemul de operare Windows are defecte de proiectare care pot afecta toate versiunile Windows.

La începutul lunii iunie, am raportat despre o vulnerabilitate a zilei zero cu un cod sursă în valoare de 90.000 USD, o vulnerabilitate extrem de periculoasă, deoarece permite hackerilor să ridice privilegiile oricărui proces software la nivelul sistemului. Încă nu suntem siguri dacă aceste informații au fost corecte sau nu, deoarece nu a apărut nicio știre de atunci și nici nu se știe dacă cineva a cumpărat efectiv codul sursă sau dacă vulnerabilitatea există într-adevăr.

O altă vulnerabilitate de zero zile a fost recent detectată, dar echipa de securitate Microsoft a reușit să extindă o patch pentru aceasta, prevenind atacuri malware care ar fi putut exploata acest defect. Vulnerabilitatea a fost descoperită de un cercetător din China care a dezvăluit că defectul le-a permis hackerilor să deturneze traficul de rețea al unei organizații victime.

Această vulnerabilitate are un impact masiv de securitate - probabil cel mai larg impact din istoria Windows. Acesta nu numai că poate fi exploatat prin multe canale diferite, dar există și în toate versiunile Windows lansate în ultimii 20 de ani. Poate fi exploatat în tăcere cu o rată de succes aproape perfectă.

Cele mai neplăcute știri dezvăluite de cercetător au sugerat că vulnerabilitatea ar fi putut fi exploatată prin toate versiunile de aplicații Microsoft Office, Edge și terțe părți Windows. Pentru a vă asigura că sistemul dvs. este complet protejat, descărcați cea mai recentă corecție de securitate Microsoft.

Vorbind despre amenințări, Microsoft a avertizat, de asemenea, utilizatorii despre un nou truc macro utilizat pentru a activa ransomware-ul. Toate acestea, în timp ce un număr mare de utilizatori continuă să ruleze versiunile Windows XP și IE neacceptate, transformându-și calculatoarele în rațe ședințe pentru hackeri.

Patch-ul de june al Microsoft rezolvă vulnerabilitatea majoră a zilei zero, previne atacurile de trafic din rețea