Microsoft fikser dobbelt null-dagers sikkerhetsfeil i Windows 7
Innholdsfortegnelse:
Video: Upgrade to Windows 10 for free (especially from Windows 7) 2024
Microsoft fikset en sikkerhetsfeil som rammet Windows 7 og ble oppdaget sammen med ESET. Det fine er at ifølge tech-giganten har det ikke vært noen angrep takket være den raske oppdagelsen og løsningen av problemet.
ESET hjelper Microsoft med å fikse sikkerhetsproblemet i Windows 7
Matt Oh, Windows Defender ATP Research ga ut en teknisk analyse av sårbarheten og påpekte at Microsoft gikk sammen med ESET og Adobe for å fikse to forskjellige nulldagers utnyttelser i en PDF som antas å pakke en ukjent Windows-kjernefeil.
Selv om PDF-prøven ble funnet i VirusTotal, har vi ikke observert faktiske angrep som ble utført ved bruk av disse utnyttelsene. Utnyttelsen var i tidlig utvikling, gitt det faktum at PDF-filen i seg selv ikke leverte en ondsinnet nyttelast og så ut til å være proof-of-concept (PoC) -kode.
Notatene sier også at å finne dette sikkerhetsproblemet før en angriper fikk en sjanse til å bruke det, var en stor innsats for samarbeidet mellom Microsoft og ESET.
Analysedetaljene om at den ene utnytter påvirket Adobe Acrobat Reader, og den andre traff Windows 7 og Windows Server 2008. Den første feilen målrettet Adobe JavaScript-motor, og den andre siktet mot Windows.
Oppdater operativsystemet ditt nå
Den samme anbefalingen som Microsoft har tilbudt brukere er også passende nå: oppdater ditt eldre operativsystem for å dra nytte av de siste sikkerhetsoppdateringene og alltid være beskyttet.
Hvis du må utsette oppgraderingen av operativsystemet ditt, anbefales det at IT-administratorer deaktiverer JavaScript i Adobe Acrobat og Adobe Reader til oppdateringene til slutt blir installert. De blir også anbefalt å dobbeltsjekke PDF-filene sine for skadelig programvare bare for å sikre at ingen utnyttelser er rettet mot nettverkssystemene. Du kan lese de komplette detaljene om utnyttelsen på Microsofts brukerstøtteside.
Mozilla fikser null dager firefox-feil som brukes til å angripe brukere
Tor-nettleseren er det mest brukte personvernverktøyet for å surfe på internett anonymt. Tor-prosjektet bygde nettverket delvis på åpen kildekode som ligner på en gammel versjon av Firefox. Utnytt en sårbarhet i den Firefox-versjonen, og du avdekker de ellers anonyme Tor-brukerne. Det var det som skjedde med Mozillas populære nettleser dette ...
Oppdatering kb3177358 for windows 10 løser åtte sikkerhetsfeil i microsoft edge
Microsoft ga ut en ny sikkerhetsoppdatering for Windows 10 som en del av denne månedens Patch tirsdag. Oppdateringen heter KB3177358 og løser visse sårbarheter i Windows 10s standard nettleser, Microsoft Edge. “Denne sikkerhetsoppdateringen løser sårbarheter i Microsoft Edge. De mest alvorlige av sårbarhetene kan tillate ekstern kjøring av kode hvis en bruker ...
Firmwareoppdateringer på overflaten fikser cpu-sikkerhetsfeil
Meltdown og Spectre-bugs har fått overskriftene i det siste. Google avslørte nylig disse to CPU-sårbarhetene, og Microsoft reagerte raskt ved å rulle ut en serie oppdateringer som tok sikte på å lappe disse sikkerhetsproblemene. For å lære mer om det, sjekk ut artiklene nedenfor: Windows 10., 7. januar sikkerhetsoppdateringer fikser Intel, AMD og ...