Ang pag-aayos ng june ng Microsoft ay nag-aayos ng pangunahing pagkabulok ng zero-day, pinipigilan ang mga pag-atake sa trapiko sa network

Video: This Week in Hospitality Marketing Live Show 266 Recorded Edition 2024

Video: This Week in Hospitality Marketing Live Show 266 Recorded Edition 2024
Anonim

Ipinapahiwatig ng kamakailang mga kamakailan na ang Windows ay nagtatago ng ilang mga kahinaan na maaaring samantalahin ng mga hacker sa anumang sandali. Ipinagmamalaki ng Microsoft ang tungkol sa browser ng Edge nito, na hindi nag-aangkin ng walang zero-day na pagsasamantala hanggang ngayon, ngunit ang katotohanan ay ang Windows OS ay may mga disenyo ng mga bahid na potensyal na nakakaapekto sa lahat ng mga bersyon ng Windows.

Sa simula ng Hunyo, iniulat namin ang tungkol sa isang madaling araw na kahinaan na may isang source code na nagkakahalaga ng $ 90, 000, isang napakapanganib na kahinaan dahil pinapayagan nito ang mga hacker na itaas ang mga pribilehiyo ng anumang proseso ng software sa antas ng system. Hindi pa rin namin sigurado kung ang impormasyon na ito ay tumpak o hindi mula noong walang balita na lumitaw mula noon, at hindi rin alam kung ang isang tao ay talagang bumili ng source-code o kung ang kahinaan ay talagang umiiral.

Ang isa pang zero-day na kahinaan ay napansin kamakailan, ngunit pinamamahalaang ng Security Team ng Microsoft na itulak ang isang patch para dito, pinipigilan ang mga pag-atake ng malware na maaaring pinagsamantalahan ang kamalian. Ang kahinaan ay natuklasan ng isang mananaliksik mula sa China na nagpahayag na pinahihintulutan ng mga kapintasan ang mga hacker na mag-hijack ng trapiko sa network ng isang biktima.

Ang kahinaan na ito ay may malaking epekto sa seguridad - marahil ang pinakamalawak na epekto sa kasaysayan ng Windows. Hindi lamang ito maaaring mapagsamantalahan sa pamamagitan ng maraming iba't ibang mga channel, ngunit mayroon din sa lahat ng mga bersyon ng Windows na inilabas sa nakaraang 20 taon. Maaari itong mapagsamantalahan nang tahimik na may isang malapit na perpektong rate ng tagumpay.

Ang pinaka-nakakabagabag na balita na isiniwalat ng mananaliksik ay iminungkahi na ang kahinaan ay maaaring pinagsamantalahan sa pamamagitan ng lahat ng mga bersyon ng Microsoft Office, Edge, at mga third-party na Windows apps. Upang matiyak na ganap na protektado ang iyong system, i-download ang pinakabagong security patch ng Microsoft.

Sa pagsasalita ng mga pagbabanta, binalaan din ng Microsoft ang mga gumagamit tungkol sa isang bagong trick ng macro na ginamit upang maisaaktibo ang ransomware. Ang lahat ng ito habang ang isang malaking swath ng mga gumagamit ay patuloy na nagpapatakbo ng hindi suportadong Windows XP at IE na mga bersyon, na ginagawa ang kanilang mga computer sa pag-upo ng mga duck para sa mga hacker.

Ang pag-aayos ng june ng Microsoft ay nag-aayos ng pangunahing pagkabulok ng zero-day, pinipigilan ang mga pag-atake sa trapiko sa network