Volgens GizChina heeft Microsoft aangegeven dat de bovengenoemde kwetsbaarheid in Windows 11 en 10 door aanvallers kan worden misbruikt om malware op de apparaten van gebruikers te installeren. Deze kwetsbaarheid bevindt zich in het URI-schema (Uniform Resource Identifier) ms-appinstaller. Aanvallers kunnen deze kwetsbaarheid gebruiken om veelvoorkomende beveiligingsmaatregelen te omzeilen en ongemerkt schadelijke software te installeren terwijl gebruikers op internet surfen.
Microsoft raadt aan om de patches voor Windows 11 en 10 bij te werken
De kwetsbaarheid, geregistreerd als CVE-2023-44234, stelt een aanvaller in staat om misbruik te maken van een kwetsbaarheid in Windows om schadelijke software te installeren zonder gebruikersinteractie. Deze kwetsbaarheid kan de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen in gevaar brengen. De kwetsbaarheid is als kritiek beoordeeld omdat deze code kan uitvoeren zonder gebruikersinteractie. Dit kan leiden tot zelfinstallatie van malware of andere scenario's voor uitvoering op afstand zonder waarschuwing of prompts.
Als reactie op deze kritieke kwetsbaarheid heeft Microsoft een beveiligingspatch uitgebracht om het probleem te verhelpen en te voorkomen dat malware op getroffen systemen wordt geïnstalleerd. Het wordt aanbevolen om de patch onmiddellijk toe te passen, omdat deze het risico dat met de kwetsbaarheid in Windows 11 en 10 gepaard gaat, verkleint. Aanvallers gebruiken ms-appinstaller om snelkoppelingen te verbergen en stiekem malware op de pc's van slachtoffers te installeren. Microsoft heeft deze snelkoppeling echter uitgeschakeld in de onlangs uitgebrachte patch, wat ook betekent dat elke applicatie die van de website wordt gedownload, beveiligingscontroles moet doorstaan, net als een normale bestandsdownload. De patch verhelpt het probleem ook en helpt gebruikers/IT-beheerders hun apparaten veilig te houden.
De release van deze beveiligingspatch door Microsoft is een belangrijke stap in het aanpakken van een kritieke kwetsbaarheid in Windows 11 en 10. Gebruikers en IT-beheerders worden aangemoedigd de patch onmiddellijk toe te passen om hun apparaten te beschermen tegen mogelijke malware-aanvallen. Zo kunnen ze de systeembeveiliging en -naleving handhaven en een veilige computeromgeving garanderen.
Bronlink
Reactie (0)