Podle serveru GizChina společnost Microsoft uvedla, že výše zmíněná zranitelnost systémů Windows 11 a 10 by mohla být útočníky zneužita k instalaci malwaru na zařízení uživatelů. Tato zranitelnost existuje ve schématu URI (Unified Resource Identifier) programu ms-appinstaller. Útočníci by mohli tuto zranitelnost využít k obejití standardních bezpečnostních opatření a tiše nainstalovat škodlivý software, zatímco uživatelé procházejí web.
Společnost Microsoft doporučuje aktualizaci na záplaty pro Windows 11 a 10.
Zranitelnost s označením CVE-2023-44234 umožňuje útočníkům zneužít slabinu v systému Windows k instalaci malwaru bez zásahu uživatele. Tato zranitelnost může vést k narušení bezpečnosti, integrity a dostupnosti postižených systémů. Zranitelnost je považována za kritickou, protože umožňuje spuštění kódu bez zásahu uživatele. To může vést k samoinstalaci malwaru nebo jiným scénářům vzdáleného spuštění bez varování nebo výzvy.
Aby se společnost Microsoft vypořádala s touto kritickou zranitelností, vydala bezpečnostní záplatu, která problém vyřeší a zabrání instalaci malwaru na postižené systémy. Oprava se doporučuje k okamžité aplikaci, protože zmírňuje rizika spojená s touto zranitelností v systémech Windows 11 a 10. Útočníci použili ms-appinstaller ke skrytí zástupců a tajné instalaci malwaru na počítač oběti. Společnost Microsoft však tuto zkratku v nedávno vydané záplatě zakázala, což znamená, že každá aplikace stažená z webových stránek musí nyní projít bezpečnostními kontrolami jako běžné stahování souborů. Oprava také řeší problém a pomáhá uživatelům/IT administrátorům udržovat jejich zařízení v bezpečí.
Vydání této bezpečnostní záplaty společností Microsoft je důležitým krokem k řešení kritické zranitelnosti v systémech Windows 11 a 10. Uživatelům a IT administrátorům se doporučuje, aby záplatu neprodleně nainstalovali, a ochránili tak svá zařízení před potenciálními útoky malwaru. Tímto způsobem mohou zachovat zabezpečení systému a dodržování předpisů a zajistit bezpečné a zabezpečené výpočetní prostředí.
Zdrojový odkaz






Komentář (0)