Ifølge GizChina sa Microsoft at den ovennevnte sårbarheten i Windows 11 og 10 kan utnyttes av angripere og installere skadelig programvare på brukernes enheter. Denne sårbarheten finnes i URI-skjemaet (uniform resource identifier) ms-appinstaller. Angripere kan bruke denne sårbarheten til å omgå vanlige sikkerhetstiltak og stille installere skadelig programvare mens brukere surfer på nettet.
Microsoft anbefaler å oppdatere Windows 11- og 10-patcher
Sårbarheten, sporet som CVE-2023-44234, lar en angriper utnytte en sårbarhet i Windows for å installere skadelig programvare uten brukermedvirkning. Denne sårbarheten kan kompromittere konfidensialiteten, integriteten og tilgjengeligheten til berørte systemer. Sårbarheten er vurdert som kritisk fordi den tillater kjøring av kode uten brukermedvirkning. Dette kan føre til selvinstallerende skadelig programvare eller andre ekstern kjøringsscenarier uten forvarsel eller meldinger.
Som svar på dette kritiske sikkerhetsproblemet har Microsoft gitt ut en sikkerhetsoppdatering for å løse problemet og forhindre at skadelig programvare installeres på berørte systemer. Det anbefales at oppdateringen installeres umiddelbart, da den reduserer risikoen forbundet med sikkerhetsproblemet i Windows 11 og 10. Angripere bruker ms-appinstaller for å skjule snarveier og i hemmelighet installere skadelig programvare på offerets PC-er. Microsoft har imidlertid deaktivert denne snarveien i den nylig utgitte oppdateringen, noe som også betyr at alle applikasjoner som lastes ned fra nettstedet må bestå sikkerhetskontroller som en vanlig filnedlasting. Oppdateringen løser også problemet og hjelper brukere/IT-administratorer med å holde enhetene sine trygge.
Microsofts utgivelse av denne sikkerhetsoppdateringen er et viktig skritt i å håndtere et kritisk sikkerhetsproblem i Windows 11 og 10. Brukere og IT-administratorer oppfordres til å installere oppdateringen umiddelbart for å beskytte enhetene sine mot potensielle skadelige angrep. Ved å gjøre dette kan de opprettholde systemsikkerhet og samsvar, og sikre et trygt og sikkert datamiljø.
[annonse_2]
Kildekobling
Kommentar (0)