Microsoft korjaa kaksinkertaisen nollapäivän tietoturvavirheen Windows 7: ssä
Sisällysluettelo:
- ESET auttaa Microsoftia korjaamaan Windows 7-tietoturvan haavoittuvuuden
- Päivitä käyttöjärjestelmäsi nyt
Video: Upgrade to Windows 10 for free (especially from Windows 7) 2024
Microsoft korjaa tietoturvavirheen, joka löysi Windows 7: n ja joka löydettiin yhdessä ESET: n kanssa. Hienoa on, että tekniikan jättilän mukaan ongelman nopean havaitsemisen ja korjaamisen ansiosta ei ole tapahtunut hyökkäyksiä.
ESET auttaa Microsoftia korjaamaan Windows 7-tietoturvan haavoittuvuuden
Matt Oh, Windows Defender ATP Research julkaisi haavoittuvuuden teknisen analyysin ja huomautti, että Microsoft ryhtyi ESET: n ja Adobe: n kanssa korjaamaan kaksi erilaista nollapäivän hyväksikäyttöä PDF-tiedostossa, jonka uskottiin pakata tuntematon Windows-ytimen virhe.
Vaikka PDF-näyte löytyi VirusTotalista, emme ole havainneet näitä hyötyjä käyttäviä todellisia hyökkäyksiä. Hyödyntäminen oli varhaisessa kehitysvaiheessa, kun otetaan huomioon, että itse PDF-tiedosto ei toimittanut haitallista hyötykuormaa ja näytti olevan konseptin (PoC) -koodi.
Muistiinpanoissa todetaan myös, että tämän haavoittuvuuden löytäminen ennen kuin hyökkääjä sai mahdollisuuden käyttää sitä, oli Microsoftin ja ESET-yhteistyön suuri työ.
Analyysitiedot, joita yksi hyödyntää, vaikuttivat Adobe Acrobat Readeriin, ja toinen osui Windows 7: ään ja Windows Server 2008. Ensimmäinen virhe kohdistui Adobe JavaScript -moottoriin, ja toinen kohdistui Windowsiin.
Päivitä käyttöjärjestelmäsi nyt
Sama suositus, jonka Microsoft on tarjonnut käyttäjille, on myös asianmukainen nyt: päivitä vanhempi käyttöjärjestelmäsi hyödyntääksesi uusimpia tietoturvapäivityksiä ja pysyäksesi aina suojattuina.
Jos joudut viivästyttämään käyttöjärjestelmän päivittämistä, on suositeltavaa, että IT-järjestelmänvalvojat poistavat JavaScriptin käytöstä Adobe Acrobatissa ja Adobe Readerissa, kunnes päivitykset lopulta asennetaan. Heitä suositellaan myös tarkistamaan PDF-tiedostot haittaohjelmien varalta vain varmistaaksesi, että mikään hyväksikäyttö ei kohdistu verkkojärjestelmiin. Voit lukea täydelliset tiedot hyväksikäytöstä Microsoftin tukisivulta.
Windows-päivitys kb3177393 korjaa tietoturvavirheen toimistoissa, skypessa ja lyncissä
Tämän kuukauden korjaustiistaina Microsoft julkaisi uuden tietoturvapäivityksen KB3177393 jokaiselle tuetulle Windows-versiolle. Päivitys korjaa Microsoft Graphics -komponentin haavoittuvuudet Windowsissa, Office, Skype for Business ja Lync. ”Tämä tietoturvapäivitys korjaa Microsoft Windowsin, Microsoft Officen, Skype for Businessin ja Microsoft Lyncin haavoittuvuudet. Haavoittuvuudet voivat sallia etäkäytön…
Päivitys kb3172729 korjaa toisen Windows 8.1: n tietoturvavirheen
Saatuaan ratkaisun tunnettuun haavoittuvuuteen aiemmalla korjauksella, Microsoft julkaisi vielä uuden Windows 8.1 -päivityksen. Uusi päivitys menee numeroon KB3172729 ja korjaa Microsoftin käyttöjärjestelmässä havaitun haavoittuvuuden. Kuten Microsoft mainitsi tietokannan KB3172729 artikkelissa, tietoturvavirhe voi antaa hyökkääjille mahdollisuuden käydä läpi Windowsin tietoturva…
Uusi Windows-päivitys korjaa kriittisen tietoturvavirheen Adobe Flash Playerissa
Microsoft on ehkä jo päättänyt lykätä helmikuun korjauksia kuukaudella, mutta päätös ei estänyt ohjelmisto jättiläätä ottamasta käyttöön kriittisiä tietoturvakorjauksia Adobe Flash Playeriin Windowsissa. Adobe julkaisi viime viikolla Flash Player -korjaukset puutteiden korjaamiseksi, jotka voivat auttaa hyökkääjiä suorittamaan haitallisia koodeja etäyhteydessä. Tunnistettu …