System Windows 7

Microsoft naprawia podwójną lukę w zabezpieczeniach dnia zerowego w systemie Windows 7

Microsoft naprawia podwójną lukę w zabezpieczeniach dnia zerowego w systemie Windows 7

Microsoft naprawił lukę w zabezpieczeniach, która dotknęła Windows 7 i została odkryta razem z ESET. Wspaniałe jest to, że według giganta technologicznego nie było żadnych ataków dzięki szybkiemu wykryciu i naprawieniu problemu.

ESET pomaga firmie Microsoft naprawić lukę w zabezpieczeniach systemu Windows 7

Matt Oh, Windows Defender ATP Research opublikował analizę techniczną luki w zabezpieczeniach i wskazał, że Microsoft połączył siły z ESET i Adobe, aby naprawić dwa różne exploity dnia zerowego w pliku PDF, który, jak sądzono, zawiera nieznaną lukę w jądrze systemu Windows.

Chociaż próbka PDF została znaleziona w VirusTotal, nie zaobserwowaliśmy rzeczywistych ataków przeprowadzonych przy użyciu tych exploitów. Eksploit był na wczesnym etapie rozwoju, biorąc pod uwagę fakt, że sam plik PDF nie dostarczał złośliwego ładunku i wydawał się być kodem weryfikującym koncepcję (PoC).

Notatki mówią również, że znalezienie tej luki, zanim atakujący miał szansę jej wykorzystać, było wielkim wysiłkiem współpracy między Microsoft i ESET.

Analiza zawiera szczegółowe informacje, że jeden exploit wpłynął na Adobe Acrobat Reader, a drugi na Windows 7 i Windows Server 2008. Pierwsza luka dotyczyła silnika Adobe JavaScript, a druga dotyczyła systemu Windows.

Zaktualizuj swój system operacyjny teraz

To samo zalecenie, które firma Microsoft oferuje użytkownikom, jest również teraz odpowiednie: zaktualizuj swój starszy system operacyjny, aby korzystać z najnowszych aktualizacji zabezpieczeń i zawsze pozostać chronionym.

Jeśli musisz opóźnić aktualizację systemu operacyjnego, zaleca się, aby administratorzy IT wyłączyli JavaScript w programach Adobe Acrobat i Adobe Reader do czasu zainstalowania aktualizacji. Zaleca się również dwukrotne sprawdzenie plików PDF pod kątem złośliwego oprogramowania, aby upewnić się, że żadne exploity nie atakują systemów sieciowych. Możesz przeczytać wszystkie szczegóły dotyczące exploita na stronie pomocy technicznej firmy Microsoft.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

Napraw opóźnienie myszy i klawiatury Windows 10 Anniversary Update
Po zainstalowaniu rocznicowej aktualizacji systemu Windows 10 wielu użytkowników zaczęło napotykać różne problemy i narzekali na forach Microsoftu, gd...
Napraw Windows Defender stale prosi o skanowanie po rocznicowej aktualizacji systemu Windows 10
Podobnie jak większość funkcji w systemie Windows 10, program Windows Defender również otrzymał kilka ulepszeń dzięki aktualizacji rocznicowej. Najbar...
KB3179574 dla systemu Windows 8.1 powoduje problemy z powolnym uruchamianiem
Firma Microsoft niedawno wypchnęła sierpniową aktualizację systemu Windows 8.1, wprowadzając mnóstwo ulepszeń systemowych do systemu operacyjnego. Akt...