Microsofts juni-korrigering fixar stora sårbarheter på noll dagar, förhindrar nätverkstrafikattacker

Video: Deploy Microsoft monthly patches in SCCM step by step 2024

Video: Deploy Microsoft monthly patches in SCCM step by step 2024
Anonim

Nyligen avslöjade antyder att Windows döljer en hel del sårbarheter som hackare kan utnyttja när som helst. Microsoft skryter med sin Edge-webbläsare och hävdar att inga hittills utnyttjar nolldagar, men sanningen är att Windows OS har designfel som kan påverka alla Windows-versioner.

I början av juni rapporterade vi om en nolldagars sårbarhet med en källkod värd $ 90 000, en extremt farlig sårbarhet eftersom det låter hackare höja privilegierna för alla programvaruprocesser till systemnivå. Vi är fortfarande inte säkra på om den här informationen var korrekt eller inte eftersom det inte har kommit fram några nyheter sedan dess, och det är inte heller känt om någon faktiskt köpte källkoden eller om sårbarheten verkligen existerar.

En annan nolldagars sårbarhet har nyligen upptäckts, men Microsofts säkerhetsteam lyckades driva ut en korrigeringsfil för att förhindra skadliga attacker som kunde ha utnyttjat denna brist. Sårbarheten upptäcktes av en forskare från Kina som avslöjade att bristen tillät hackare att kapa ett offerorganisations nätverkstrafik.

Den här sårbarheten har en enorm säkerhetspåverkan - förmodligen den största effekten i Windows historia. Det kan inte bara utnyttjas genom många olika kanaler, utan finns också i alla Windows-versioner som släppts under de senaste 20 åren. Det kan utnyttjas tyst med en nästan perfekt framgångsgrad.

De mest besvärande nyheterna som forskaren avslöjade antydde att sårbarheten kunde ha utnyttjats via alla versioner av Microsoft Office, Edge och tredjeparts Windows-appar. Ladda ner Microsofts senaste säkerhetsuppdatering för att se till att ditt system är fullt skyddat.

På tal om hot varnade Microsoft också användare för ett nytt makrotrick som används för att aktivera ransomware. Allt detta medan ett stort antal användare fortsätter att köra osupporterade Windows XP- och IE-versioner och förvandlar sina datorer till sittande ankor för hackare.

Microsofts juni-korrigering fixar stora sårbarheter på noll dagar, förhindrar nätverkstrafikattacker