מיקרוסופט פרסמה לאחרונה תיקונים ל-63 פגיעויות אבטחה חדשות במוצריה, כולל אחת שמנוצלת באופן פעיל על ידי האקרים.
מבין אלו, ארבע פגיעויות מדורגות כקריטיות, בעוד שהשאר הן בסיכון גבוה, הכולל את הפוטנציאל להשתלט על מכונה, לדליפת נתונים, לשבש שירותים או לעקוף תכונות אבטחה.
בעיקר, קיימת פגיעות במערכת ההפעלה Windows המאפשרת ל"האקרים" - אפילו עם גישה בסיסית בלבד - להעלות את הרשאותיהם לרמה הגבוהה ביותר במחשב ולקבל שליטה מלאה.

מיקרוסופט פרסמה לאחרונה תיקונים ל-63 פגיעויות אבטחה חדשות במוצריה.
מומחי אבטחה מזהירים כי באג זה משמש לעתים קרובות לאחר שהאקרים כבר חדרו למערכת באמצעים אחרים, כגון פתיחת קובץ זדוני או פישינג, כדי להרחיב את השליטה.
בשילוב עם פגיעויות אחרות, באג זה עלול להפוך מתקפה מרחוק להשתלטות מוחלטת על המכונה.
מיקרוסופט גם תיקנה שתי פגיעויות של גלישת זיכרון ברכיב הגרפי של Windows ובמערכת המשנה של Windows עבור לינוקס, מה שאפשר לתוקפים להשתלט על מכשיר מרחוק.
פגיעות חשובה נוספת טמונה ב-Kerberos, מנגנון אימות המשתמשים בארגון. פגם זה מאפשר להאקרים להתחזות למשתמשים, לקבל הרשאות ניהול ואף להשתלט על המערכת כולה אם מנוצלת בהצלחה.
מכיוון ש-Kerberos הוא חלק מ-Active Directory, כל ארגון המשתמש במערכת זו נמצא בסיכון.
בשבועות האחרונים, חברות טכנולוגיה גדולות רבות פרסמו גם עדכוני אבטחה כדי להגן על משתמשים, כולל אדובי, אפל, גוגל, סיסקו, דל, HP, IBM, אינטל, NVIDIA, אורקל, סמסונג, VMware והפצות לינוקס רבות.
מקור: https://nld.com.vn/su-co-nghiem-trong-tren-he-dieu-hanh-windows-nguoi-dung-can-biet-de-khong-bi-hack-196251114090820024.htm






תגובה (0)