Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

לאחר 6 חודשים, מיקרוסופט תיקנה פגיעות חמורה במערכת ההפעלה Windows

Báo Thanh niênBáo Thanh niên05/03/2024

[מודעה_1]

לפי TechRadar , מיקרוסופט סוף סוף טיפלה בנקודת תורפה חמורה שלטענת החברה מנוצלת באופן פעיל במשך ששת החודשים האחרונים לפחות. הפגיעות, שסומנה כ-CVE-2024-21338, התגלתה לראשונה על ידי חוקרי אבטחת סייבר מ-Avast לפני כחצי שנה.

פגיעות CVE-2024-21338, המתוארת כנקודת תורפה של הסלמת הרשאות מערכת בליבת Windows, התגלתה במנהל ההתקן appid.sys של Windows AppLocker. היא משפיעה על מספר גרסאות של מערכות ההפעלה Windows 10 ו-Windows 11. היא נמצאה גם ב-Windows Server 2019 ו-2022.

Sau 6 tháng Microsoft mới vá lỗ hổng nghiêm trọng trên Windows- Ảnh 1.

מיקרוסופט מתקנת פגיעות חמורה בחלונות לאחר 6 חודשים

חוקרי Avast הודיעו למיקרוסופט על הפגיעות ואמרו שהיא נוצלה באופן פעיל כ-zero-day במשך זמן מה. מאז, כמה מארגוני פושעי הסייבר הגדולים והמסוכנים בעולם ניצלו באופן פעיל את CVE-2024-21338, כולל קבוצת Lazarus, שלכאורה מגיעה מצפון קוריאה, וניצלו לרעה את הפגיעות כדי לקבל גישה לליבת מכשירים פגיעים ולהשבית תוכנות אנטי-וירוס.

נאמר כי קבוצת ההאקרים הידועה לשמצה הצליחה להשבית מוצרי אבטחה כמו AhnLab V3 Endpoint Security, Windows Defender, CrowdStrike Falcon ופתרון האנטי-וירוס HitmanPro.

נכון לאמצע פברואר 2024, תיקון זמין עבור הפגיעות עבור Windows. מיקרוסופט גם עדכנה את אזהרתה לגבי הפגיעות בשבוע שעבר, ואישרה כי הפגיעות מנוצלת לרעה באופן נרחב, אך לא סיפקה פרטים נוספים על התוקף. החברה ממליצה למשתמשים להתקין את העדכון המצטבר של פברואר כדי לקבל את התיקון.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הרובע העתיק של האנוי לובש "שמלה" חדשה, ומקבל בברכה את פסטיבל אמצע הסתיו
מבקרים שולפים רשתות, רומסים בבוץ כדי לתפוס פירות ים, וצולים אותם בניחוח ריחני בלגונה של מים מליחים במרכז וייטנאם.
Y Ty מבריק עם צבעו הזהוב של עונת האורז הבשלה
רחוב האנג מא הישן "משנה את בגדיו" לקראת פסטיבל אמצע הסתיו

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר