Microsoft fixar dubbel nolldagars säkerhetsfel i Windows 7
Innehållsförteckning:
Video: BlueKeep - Exploit windows (RDP Vulnerability) Remote Code Execution 2024
Microsoft fixade en säkerhetsfel som drabbade Windows 7 och upptäcktes tillsammans med ESET. Det fantastiska är att det enligt teknikjätten inte har förekommit några attacker tack vare problemets snabba upptäckt och lösning.
ESET hjälper Microsoft att fixa Windows 7-säkerhetsproblem
Matt Oh, Windows Defender ATP Research släppte en teknisk analys av sårbarheten och påpekade att Microsoft samarbetade med ESET och Adobe för att fixa två olika nolldagars exploater i en PDF som tros packa en okänd Windows-kärnfel.
Även om PDF-provet hittades i VirusTotal, har vi inte observerat faktiska attacker som gjordes med dessa exploater. Utnyttjandet var i ett tidigt utvecklingsstadium, med tanke på att själva PDF-filen inte levererade en skadlig nyttolast och tycktes vara en proof-of-concept-kod (PoC).
Noterna säger också att det var en stor ansträngning för samarbetet mellan Microsoft och ESET att hitta denna sårbarhet innan en angripare fick en chans att använda den.
Analysdetaljerna som en utnyttjade påverkade Adobe Acrobat Reader och den andra träffade Windows 7 och Windows Server 2008. Den första felinriktade Adobe JavaScript-motorn och den andra siktade på Windows.
Uppdatera ditt operativsystem nu
Samma rekommendation som Microsoft har erbjudit användare är också lämpligt nu: uppdatera ditt äldre operativsystem för att dra nytta av de senaste säkerhetsuppdateringarna och alltid vara skyddad.
Om du måste försena uppgraderingen av ditt operativsystem rekommenderas att IT-administratörer inaktiverar JavaScript i Adobe Acrobat och Adobe Reader tills uppdateringarna så småningom installeras. De rekommenderas också att dubbelkontrollera sina PDF-filer för skadlig programvara bara för att se till att inga exploater riktar sig till nätverkssystemen. Du kan läsa den fullständiga informationen om utnyttjandet på Microsofts supportsida.
Mozilla fixar nolldagars firefox-fel som används för att attackera tor-användare
Tor-webbläsaren är det mest använda sekretessverktyget för att anonymt surfa på Internet. Tor-projektet byggde nätverket delvis på öppen källkod som liknar en gammal version av Firefox. Utnyttja en sårbarhet i den Firefox-versionen och du avlägsnar de annars anonyma Tor-användare. Det var vad som hände med Mozillas populära webbläsare den här ...
Windows 10-säkerhetsfel: vad det är och hur man fixar det
GameGuard eller GG, som det är allmänt känt, är en anti-fusk mjukvara installerad tillsammans med multiplayer online rollspel (MMORPGs) som 9Dragons, Cabal Online och andra, för att blockera skadliga appar och andra vanliga fuskmetoder. GG döljer spelapp-processen medan han övervakar minnesområdet och avslutar appar som definieras av spelarens leverantör ...
Ny Windows-uppdatering fixar kritisk säkerhetsfel i Adobe Flash Player
Microsoft kanske redan har beslutat att försena sina februari-korrigeringar i en månad, men beslutet hindrade inte programvarujätten från att rulla ut kritiska säkerhetsfixar för Adobe Flash Player på Windows. Adobe släppte Flash Player-korrigeringarna förra veckan för att hantera brister som potentiellt kan hjälpa angripare på distans att köra skadlig kod. Identifierad ...