Microsoft แก้ไขข้อบกพร่องด้านความปลอดภัยสองครั้งต่อวันใน windows 7

สารบัญ:

วีดีโอ: พี่ติ๊กเป็นงามงาม... 2024

วีดีโอ: พี่ติ๊กเป็นงามงาม... 2024
Anonim

Microsoft แก้ไขข้อบกพร่องด้านความปลอดภัยที่เกิดกับ Windows 7 และถูกค้นพบพร้อมกับ ESET สิ่งที่ยอดเยี่ยมก็คือตามยักษ์ใหญ่ด้านเทคโนโลยีไม่มีการโจมตีใด ๆ เนื่องจากการค้นพบที่รวดเร็วและแก้ไขปัญหา

ESET ช่วย Microsoft ในการแก้ไขช่องโหว่ด้านความปลอดภัยของ Windows 7

Matt Oh, Windows Defender ATP Research เผยแพร่การวิเคราะห์ทางเทคนิคของช่องโหว่และชี้ให้เห็นว่า Microsoft ได้ร่วมมือกับ ESET และ Adobe เพื่อแก้ไขช่องโหว่ที่แตกต่างกันสองวันในรูปแบบ PDF ซึ่งเชื่อว่าจะทำให้เกิดข้อบกพร่องเคอร์เนล Windows ที่ไม่รู้จัก

ถึงแม้ว่าจะพบตัวอย่าง PDF ใน VirusTotal แต่เราไม่ได้สังเกตว่ามีการโจมตีที่เกิดขึ้นจริงโดยใช้ช่องโหว่เหล่านี้ การหาประโยชน์ดังกล่าวอยู่ในช่วงเริ่มต้นของการพัฒนาเนื่องจากข้อเท็จจริงที่ว่า PDF เองไม่ได้ส่งข้อมูลที่เป็นอันตรายและดูเหมือนจะเป็นรหัสพิสูจน์แนวคิด (PoC)

หมายเหตุยังกล่าวอีกว่าการค้นพบช่องโหว่นี้ก่อนที่ผู้โจมตีจะมีโอกาสใช้มันเป็นความพยายามอย่างยิ่งใหญ่ของการทำงานร่วมกันระหว่าง Microsoft และ ESET

รายละเอียดการวิเคราะห์ว่าการใช้ช่องโหว่ส่งผลกระทบต่อ Adobe Acrobat Reader และอีกอันหนึ่งกระทบ Windows 7 และ Windows Server 2008 ข้อบกพร่องแรกที่กำหนดเป้าหมายของเครื่องมือ JavaScript JavaScript และอีกอันมุ่งไปที่ Windows

อัปเดตระบบปฏิบัติการของคุณทันที

คำแนะนำแบบเดียวกันกับที่ Microsoft เสนอให้กับผู้ใช้ก็เหมาะสมแล้วเช่นกัน: อัปเดตระบบปฏิบัติการรุ่นเก่าของคุณเพื่อรับประโยชน์จากการอัปเดตความปลอดภัยล่าสุด

หากคุณต้องเลื่อนการอัปเกรดระบบปฏิบัติการของคุณขอแนะนำให้ผู้ดูแลระบบไอทีปิดการใช้งาน JavaScript ใน Adobe Acrobat และ Adobe Reader จนกว่าจะมีการติดตั้งการอัปเดตในที่สุด พวกเขายังได้รับคำแนะนำให้ตรวจสอบมัลแวร์ PDF ของพวกเขาอีกครั้งเพื่อให้แน่ใจว่าไม่มีช่องโหว่ที่กำหนดเป้าหมายระบบเครือข่าย คุณสามารถอ่านรายละเอียดทั้งหมดเกี่ยวกับการหาประโยชน์ในหน้าสนับสนุนของ Microsoft

Microsoft แก้ไขข้อบกพร่องด้านความปลอดภัยสองครั้งต่อวันใน windows 7