Η Microsoft μόλις κυκλοφόρησε ενημερώσεις κώδικα για 63 νέα τρωτά σημεία ασφαλείας στα προϊόντα της, συμπεριλαμβανομένου ενός που εκμεταλλεύονται ενεργά οι χάκερ.
Από αυτά, τέσσερα τρωτά σημεία αξιολογούνται ως κρίσιμα, ενώ τα υπόλοιπα είναι υψηλού κινδύνου, καθώς ενδέχεται να θέσουν υπό έλεγχο ένα μηχάνημα, να διαρρεύσουν δεδομένα, να διαταράξουν τις υπηρεσίες ή να παρακάμψουν λειτουργίες ασφαλείας.
Το πιο αξιοσημείωτο είναι ότι υπάρχει ένα θέμα ευπάθειας στα Windows που επιτρέπει στους «χάκερ» - ακόμη και με μόνο βασική πρόσβαση - να ανεβάσουν τα προνόμιά τους στο υψηλότερο επίπεδο στο μηχάνημα και να πάρουν τον πλήρη έλεγχο.

Η Microsoft μόλις κυκλοφόρησε ενημερώσεις κώδικα για 63 νέα τρωτά σημεία ασφαλείας στα προϊόντα της.
Οι ειδικοί ασφαλείας προειδοποιούν ότι αυτό το σφάλμα χρησιμοποιείται συχνά αφού οι χάκερ έχουν ήδη διεισδύσει στο σύστημα με άλλα μέσα, όπως το άνοιγμα ενός κακόβουλου αρχείου ή το ηλεκτρονικό ψάρεμα (phishing), για να επεκτείνουν τον έλεγχο.
Σε συνδυασμό με άλλα τρωτά σημεία, αυτό το σφάλμα θα μπορούσε να μετατρέψει μια απομακρυσμένη επίθεση σε πλήρη κατάληψη του μηχανήματος.
Η Microsoft διόρθωσε επίσης δύο ευπάθειες υπερχείλισης μνήμης στο στοιχείο γραφικών των Windows και στο Υποσύστημα των Windows για Linux, επιτρέποντας σε εισβολείς να αναλάβουν τον έλεγχο μιας συσκευής από απόσταση.
Ένα άλλο σημαντικό κενό ασφαλείας έγκειται στο Kerberos, τον μηχανισμό ελέγχου ταυτότητας χρηστών της επιχείρησης. Αυτό το κενό ασφαλείας επιτρέπει στους χάκερ να μιμούνται τους χρήστες, να αποκτούν δικαιώματα διαχειριστή, ακόμη και να αναλαμβάνουν τον έλεγχο ολόκληρου του συστήματος, εάν εκμεταλλευτούν με επιτυχία.
Επειδή το Kerberos είναι μέρος του Active Directory, κάθε επιχείρηση που χρησιμοποιεί αυτό το σύστημα διατρέχει κίνδυνο.
Τις τελευταίες εβδομάδες, πολλές μεγάλες εταιρείες τεχνολογίας έχουν επίσης κυκλοφορήσει ενημερώσεις ασφαλείας για την προστασία των χρηστών, συμπεριλαμβανομένων των Adobe, Apple, Google, Cisco, Dell, HP, IBM, Intel, NVIDIA, Oracle, Samsung, VMware και πολλών διανομών Linux.
Πηγή: https://nld.com.vn/su-co-nghiem-trong-tren-he-dieu-hanh-windows-nguoi-dung-can-biet-de-khong-bi-hack-196251114090820024.htm






Σχόλιο (0)