La patch di giugno di Microsoft risolve le principali vulnerabilità zero-day, previene gli attacchi al traffico di rete

Video: Adobe Zero-Day patch & Window 10 / Server 2016 2024

Video: Adobe Zero-Day patch & Window 10 / Server 2016 2024
Anonim

Recenti rivelazioni suggeriscono che Windows sta nascondendo alcune vulnerabilità che gli hacker potrebbero sfruttare in qualsiasi momento. Microsoft si vanta del suo browser Edge, sostenendo che finora nessun exploit zero-day, ma la verità è che il sistema operativo Windows ha difetti di progettazione che potenzialmente incidono su tutte le versioni di Windows.

All'inizio di giugno, abbiamo segnalato una vulnerabilità zero-day con un codice sorgente del valore di $ 90.000, una vulnerabilità estremamente pericolosa poiché consente agli hacker di elevare i privilegi di qualsiasi processo software a livello di sistema. Non siamo ancora sicuri se queste informazioni siano state esatte o meno da quando non sono emerse notizie da allora, né è noto se qualcuno abbia effettivamente acquistato il codice sorgente o se la vulnerabilità esiste davvero.

Un'altra vulnerabilità zero-day è stata recentemente rilevata, ma il team di sicurezza di Microsoft è riuscito a distribuire una patch per esso, evitando attacchi malware che avrebbero potuto sfruttare questo difetto. La vulnerabilità è stata scoperta da un ricercatore cinese che ha rivelato che il difetto ha permesso agli hacker di dirottare il traffico di rete di un'organizzazione vittima.

Questa vulnerabilità ha un enorme impatto sulla sicurezza, probabilmente il più ampio impatto nella storia di Windows. Non solo può essere sfruttato attraverso molti canali diversi, ma esiste anche in tutte le versioni di Windows rilasciate negli ultimi 20 anni. Può essere sfruttato silenziosamente con un tasso di successo quasi perfetto.

Le notizie più problematiche rivelate dal ricercatore suggeriscono che la vulnerabilità avrebbe potuto essere sfruttata tramite tutte le versioni di Microsoft Office, Edge e app di Windows di terze parti. Per assicurarti che il tuo sistema sia completamente protetto, scarica l'ultima patch di sicurezza di Microsoft.

A proposito di minacce, Microsoft ha anche avvisato gli utenti di un nuovo trucco macro utilizzato per attivare il ransomware. Tutto questo mentre una vasta fascia di utenti continua a eseguire versioni non supportate di Windows XP e IE, trasformando i loro computer in anatre sedute per gli hacker.

La patch di giugno di Microsoft risolve le principali vulnerabilità zero-day, previene gli attacchi al traffico di rete