Luka umożliwiająca ujawnienie informacji w obsłudze plików obrazów systemu Windows

  • Lester McBride
  • 0
  • 4733
  • 701

Czy kiedykolwiek spotkałeś Luka umożliwiająca ujawnienie informacji w obsłudze plików obrazów systemu Windows alerty?

Wystąpienie tego problemu w systemie komputerowym może umożliwić zdalnym osobom atakującym dostęp do ważnych i prywatnych informacji przechowywanych na dysku twardym.

Może to powodować szereg problemów - od utraty danych dotyczących płatności, przez całkowitą utratę kontroli nad systemem, po różne złośliwe oprogramowanie instalowane na komputerze.

Nikt nie chce sobie z tym radzić w środowisku online XXI wieku.

W dzisiejszym artykule przeanalizujemy niektóre z najważniejszych pytań dotyczących tej luki, a także, co możesz z nią zrobić. Czytaj dalej, aby dowiedzieć się więcej.


Jakie są luki w zabezpieczeniach i jakie oprogramowanie firmy Microsoft zostało narażone na ten exploit?


Luki są spowodowane konfliktami między operacjami pamięciowymi a różnymi aplikacjami.

Osoba atakująca w trybie online może wykorzystać to otwarcie w zabezpieczeniach systemu i może użyć różnych taktyk, aby wykorzystać cel.

Firma Microsoft potwierdziła, że ​​zauważyła tę lukę i wydała aktualizacje oprogramowania, aby rozwiązać ten problem.

Oto lista produktów firmy Microsoft, których dotyczy problem:

  • Windows Server 2003 dla systemów 32-bitowych i x64 z dodatkiem SP2
  • Windows Vista z dodatkiem SP2
  • Windows Vista x64 Edition z dodatkiem SP2
  • Windows Server 2008 dla systemów 32-bitowych i x64 z dodatkiem SP2
  • Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem SP2
  • Windows 7 dla systemów 32-bitowych i x64 z dodatkiem SP1
  • Windows Server 2008 R2 dla systemów opartych na procesorach x64 z dodatkiem SP1
  • Windows Server 2008 R2 z dodatkiem SP1 dla systemów opartych na procesorach Itanium
  • Windows 8 dla systemów 32-bitowych i x64
  • Windows 8.1 dla systemów 32-bitowych i x64
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows RT
  • Windows RT 8.1

Martwisz się o lukę SWAPGS wpływającą na Twój komputer z systemem Windows 10? Oto poprawka


W jaki sposób osoba atakująca może uzyskać dostęp do Twoich plików?


Ta konkretna luka w zabezpieczeniach może być spowodowana przez system komputerowy przez sprzeczne operacje pamięci wykonywane podczas modyfikowania plików obrazów PNG (.png).

Osoba atakująca może wykorzystać ten otwór w celu zapewnienia bezpieczeństwa, aby przekonać użytkownika, że ​​utworzone przez niego łącza lub pliki są oryginalnymi plikami.

Jeśli wpadniesz w pułapkę i klikniesz / otworzysz jeden z linków / plików, atakujący uzyska dostęp. Robi to, wykorzystując wadliwy sposób, w jaki Twój komputer przetwarza wymagane informacje.

Jeśli ten punkt zostanie osiągnięty, wówczas (w zależności od ustawień zabezpieczeń komputera) osoba atakująca może uzyskać dostęp do poufnych plików na komputerze.


Co możesz zrobić, aby chronić dane na komputerze?


Firma Microsoft wydała serię działań, które użytkownik z uprawnieniami administratora może wykonać, aby zapobiec usterce wpływającej na prywatność.

Oto niektóre z najlepszych działań, które możesz podjąć, aby to się nigdy nie wydarzyło:

  • Zaktualizuj system do najnowszej wersji systemu Windows 10.
  • Zezwalaj na dostęp do sieci tylko zaufanym użytkownikom.
  • Użyj narzędzia Microsoft Baseline Security Analyzer (MBSA)
  • Skonfiguruj Microsoft Enhanced Mitigation Experience Toolkit (EMET) do pracy z problematycznym oprogramowaniem.
  • Unikaj otwierania wiadomości e-mail z podejrzanych źródeł.
  • Nie używaj konta administratora podczas przeglądania Internetu.

Wniosek

W dzisiejszym artykule omówiliśmy, czym jest luka w zabezpieczeniach związana z obsługą plików obrazu systemu Windows, umożliwiająca ujawnienie informacji, co ją powoduje, jakie produkty wykorzystuje, a także co można z tym zrobić..

Daj nam znać, jeśli ten przewodnik zawiera wyczerpujące informacje na temat tego problemu.

Możesz to zrobić, korzystając z sekcji komentarzy znajdującej się poniżej.




Jeszcze bez komentarzy

Najciekawsze i najbardziej przydatne artykuły ze świata informatyki
Praktyczne wskazówki, najnowsze artykuły i najświeższe informacje, które poprawią Twoje życie techniczne. Poczuj się jak w świecie nowoczesnych technologii