Windows 7

Microsoft remediază o eroare de securitate dublă de zero zile în Windows 7

Microsoft remediază o eroare de securitate dublă de zero zile în Windows 7

Microsoft a remediat un defect de securitate care a lovit Windows 7 și a fost descoperit împreună cu ESET. Marele lucru este că, potrivit gigantului tehnologic, nu au existat atacuri datorită descoperirii rapide și rezolvării problemei.

ESET ajută Microsoft să remedieze vulnerabilitatea de securitate Windows 7

Matt Oh, Windows Defender ATP Research a lansat o analiză tehnică a vulnerabilității și a subliniat că Microsoft a făcut echipă cu ESET și Adobe pentru a remedia două exploatări diferite de zero zile într-un PDF despre care se credea că împachetează un defect necunoscut al nucleului Windows..

Deși eșantionul PDF a fost găsit în VirusTotal, nu am observat atacuri reale comise folosind aceste exploit-uri. Exploit-ul a fost în faza de dezvoltare timpurie, dat fiind faptul că PDF-ul în sine nu a furnizat o sarcină utilă rău intenționată și a părut a fi un cod de dovadă a conceptului (PoC).

Notele spun, de asemenea, că găsirea acestei vulnerabilități înainte ca un atacator să aibă șansa de a o folosi a fost un efort deosebit de colaborare între Microsoft și ESET..

Detaliile analizei că un exploat a afectat Adobe Acrobat Reader, iar celălalt a atins Windows 7 și Windows Server 2008. Primul defect a vizat motorul Adobe JavaScript, iar celălalt a vizat Windows.

Actualizați sistemul de operare acum

Aceeași recomandare pe care Microsoft a oferit-o utilizatorilor este, de asemenea, potrivită acum: actualizați sistemul de operare mai vechi pentru a beneficia de cele mai recente actualizări de securitate și a rămâne întotdeauna protejat.

Dacă trebuie să întârziați actualizarea sistemului dvs. de operare, este recomandat ca administratorii IT să dezactiveze JavaScript în Adobe Acrobat și Adobe Reader până când actualizările sunt instalate în cele din urmă. De asemenea, li se recomandă să își verifice PDF-urile pentru a detecta malware doar pentru a se asigura că niciun exploit nu vizează sistemele de rețea. Puteți citi detaliile complete pe pagina de asistență Microsoft.

Povești corelate de verificat:

Eroarea 0x8024001e blochează instalarea Windows 10 Mobile build - soluție posibilă
Eroarea 0x8024001e este una dintre cele mai vechi erori care afectează instalarea Windows 10 Mobile build. Din păcate, această eroare și-a crescut cap...
Cum se instalează Windows 8.1 Offline pe orice dispozitiv alimentat cu Windows 8
Microsoft a lansat Windows 8.1 ca o actualizare oficială și gratuită a Windows 8, ceea ce înseamnă că, dacă utilizați în prezent Windows 8, puteți ori...
Acum puteți alfabeta Microsoft Edge Favorites în Windows 10 versiunea 1607
Microsoft Edge este, evident, browserul preferat al Microsoft, dar acest lucru nu înseamnă că utilizatorii nu pot critica designul și capacitățile ace...