Windows 7

Společnost Microsoft opravuje dvojitou bezpečnostní chybu nulového dne v systému Windows 7

Společnost Microsoft opravuje dvojitou bezpečnostní chybu nulového dne v systému Windows 7

Microsoft opravil bezpečnostní chybu, která zasáhla Windows 7 a byla objevena společně s ESET. Skvělá věc je, že podle technologického giganta nedošlo k žádnému útoku díky rychlému objevení a vyřešení problému.

ESET pomáhá společnosti Microsoft opravit chybu zabezpečení systému Windows 7

Matt Oh, Windows Defender ATP Research vydal technickou analýzu zranitelnosti a poukázal na to, že Microsoft se spojil s ESET a Adobe, aby opravil dva různé exploze v nultý den v PDF, o kterém se věřilo, že obsahuje neznámou chybu jádra Windows.

Ačkoli byl soubor PDF nalezen ve VirusTotal, nepozorovali jsme skutečné útoky spáchané pomocí těchto exploitů. Zneužití bylo v rané fázi vývoje, vzhledem k tomu, že samotné PDF nepřineslo škodlivé užitečné zatížení a zdálo se, že jde o kód proof-of-concept (PoC)..

Poznámky také uvádějí, že nalezení této chyby zabezpečení dříve, než ji měl útočník šanci použít, bylo velkým úsilím spolupráce mezi společnostmi Microsoft a ESET.

Detaily analýzy, které jedna zneužití ovlivnila Adobe Acrobat Reader a druhá zasáhla Windows 7 a Windows Server 2008. První chyba byla zaměřena na Adobe JavaScript engine a druhá byla zaměřena na Windows.

Aktualizujte svůj OS hned

Stejné doporučení, které společnost Microsoft nabízí uživatelům, je nyní také vhodné: aktualizujte svůj starší operační systém, abyste mohli těžit z nejnovějších aktualizací zabezpečení a vždy zůstali chráněni.

Pokud musíte odložit upgrade svého operačního systému, doporučujeme, aby správci IT deaktivovali JavaScript v aplikacích Adobe Acrobat a Adobe Reader, dokud nebudou aktualizace nakonec nainstalovány. Rovněž se doporučuje, aby dvakrát zkontrolovali své soubory PDF, zda neobsahují malware, aby se ujistil, že na síťové systémy necílí žádné zneužití. Úplné podrobnosti o zneužití si můžete přečíst na stránce podpory společnosti Microsoft.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

Windows 10 Anniversary Update resetuje nastavení pera
O aktualizaci Windows 10 Anniversary Update je známo, že resetuje nastavení uživatelů na výchozí hodnoty. U některých uživatelů operační systém resetu...
Opravte aktualizaci Windows 10 Anniversary Update zaseknutou v restartu
Aktualizace Anniversary Update je pro některé uživatele obtížná: i když od zavedení aktualizace Microsoftem uplynulo několik dní, stále existují uživa...
V aktualizaci výročí chybí Pin to Start
Operační systém Windows 10 umožňuje uživatelům přizpůsobit si počítače podle svých potřeb. Jednou z nejužitečnějších funkcí je možnost Připnout na Sta...