Microsoft отстранява двоен пропуск в сигурността с нулев ден в Windows 7
Съдържание:
Видео: What's new with Microsoft 365 | October 2020 2024
Microsoft отстрани пропуск в сигурността, който удари Windows 7 и беше открит заедно с ESET. Страхотното е, че според технологичния гигант не е имало никакви атаки благодарение на бързото откриване и отстраняване на проблема.
ESET помага на Microsoft да отстрани уязвимостта на Windows 7
Мат О, Windows Defender ATP Research пусна технически анализ на уязвимостта и посочи, че Microsoft си партнира с ESET и Adobe, за да коригира два различни експлоатации за нулев ден в PDF, за който се смята, че е опакован неизвестен недостатък на ядрото на Windows.
Въпреки че PDF извадката е намерена в VirusTotal, не сме наблюдавали действителни атаки, извършени с помощта на тези подвизи. Експлоатацията беше в начален стадий на развитие, като се има предвид факта, че самият PDF файл не доставя злонамерен полезен товар и изглежда, че е доказателствен код (PoC).
В бележките се казва също, че намирането на тази уязвимост, преди да настъпи шанс да я използва, е голямо усилие от сътрудничеството между Microsoft и ESET.
Детайлите на анализа, че единият експлоатация засяга Adobe Acrobat Reader, а другият засегна Windows 7 и Windows Server 2008. Първият недостатък е насочен към Adobe JavaScript двигателя, а другият е насочен към Windows.
Актуализирайте вашата ОС сега
Същата препоръка, която Microsoft предлага на потребителите, е подходяща и сега: актуализирайте по-старата си операционна система, за да се възползвате от най-новите актуализации за сигурност и винаги да останете защитени.
Ако трябва да забавите надграждането на вашата ОС, препоръчва се ИТ администраторите да деактивират JavaScript в Adobe Acrobat и Adobe Reader, докато актуализациите в крайна сметка не бъдат инсталирани. Също така се препоръчва да проверят два пъти своите PDF файлове за злонамерен софтуер, за да се уверят, че никакви експлоатации не са насочени към мрежовите системи. Можете да прочетете пълната информация на експлоатацията на страницата за поддръжка на Microsoft.
Microsoft твърди, че ръбът е най-сигурният му браузър, без експлоатация с нулев ден досега
На тазгодишното събитие Edge Summit Microsoft гордо заяви, че браузърът му Edge е най-сигурният му браузър, който нямаше подвизи за нулев ден и няма известни подвизи досега - доста впечатляващ подвиг, като се има предвид факта, че сигурността като цяло е една от най-горещите теми наоколо. Изявлението е още по-впечатляващо от предшественика на Edge, Интернет ...
Юношеният пластир на Microsoft коригира основната уязвимост за нулев ден, предотвратява атаките на мрежовия трафик
Последните разкрития показват, че Windows крие доста уязвимости, които хакерите могат да експлоатират всеки момент. Microsoft се гордее с браузъра си Edge, като твърди, че досега няма експлоатация с нулев ден, но истината е, че Windows OS има недостатъци в дизайна, които потенциално влияят на всички версии на Windows. В началото на юни отчетохме за нулев ден ...
Юбилейната актуализация на Windows 10 осуетява експлоатациите с нулев ден миналата година преди пускането на пачове
Сигурността е основната търговска точка на Microsoft за най-новата версия на нейната настолна операционна система. Софтуерният гигант отново повтаря, че е сериозен с тази цел, като обяснява как в един момент през 2016 г. осуетява някои подвизи за нулев ден преди да станат достъпни пластири. Екипът на Центъра за защита от злонамерен софтуер на Microsoft илюстрира как най-новите ...