Według serwisu GizChina , Microsoft poinformował, że powyższa luka w zabezpieczeniach systemów Windows 11 i 10 może zostać wykorzystana przez atakujących i zainstalować złośliwe oprogramowanie na urządzeniach użytkowników. Luka ta występuje w schemacie URI (Uniform Resource Identifier) o nazwie ms-appinstaller. Atakujący mogą wykorzystać tę lukę do obejścia powszechnych zabezpieczeń i dyskretnej instalacji złośliwego oprogramowania podczas przeglądania stron internetowych przez użytkowników.
Firma Microsoft zaleca aktualizację poprawek dla systemów Windows 11 i 10
Luka, oznaczona kodem CVE-2023-44234, umożliwia atakującemu wykorzystanie luki w zabezpieczeniach systemu Windows w celu zainstalowania złośliwego oprogramowania bez interakcji użytkownika. Luka ta może naruszyć poufność, integralność i dostępność systemów, których dotyczy. Luka została oceniona jako krytyczna, ponieważ umożliwia wykonanie kodu bez interakcji użytkownika. Może to prowadzić do samoistnej instalacji złośliwego oprogramowania lub innych scenariuszy zdalnego wykonania bez ostrzeżenia lub monitów.
W odpowiedzi na tę krytyczną lukę w zabezpieczeniach firma Microsoft wydała poprawkę bezpieczeństwa, która rozwiązuje problem i zapobiega instalacji złośliwego oprogramowania w zagrożonych systemach. Zaleca się natychmiastowe zastosowanie poprawki, ponieważ zmniejsza ona ryzyko związane z luką w zabezpieczeniach w systemach Windows 11 i 10. Atakujący używają programu ms-appinstaller do ukrywania skrótów i potajemnego instalowania złośliwego oprogramowania na komputerach ofiar. Firma Microsoft wyłączyła jednak ten skrót w nowo wydanej poprawce, co oznacza również, że każda aplikacja pobrana ze strony internetowej musi przejść kontrolę bezpieczeństwa, tak jak standardowy plik do pobrania. Poprawka rozwiązuje również ten problem i pomaga użytkownikom/administratorom IT dbać o bezpieczeństwo swoich urządzeń.
Wydanie tej poprawki zabezpieczeń przez firmę Microsoft stanowi ważny krok w usuwaniu krytycznej luki w zabezpieczeniach systemów Windows 11 i 10. Zachęcamy użytkowników i administratorów IT do natychmiastowego zastosowania poprawki w celu ochrony swoich urządzeń przed potencjalnymi atakami złośliwego oprogramowania. Dzięki temu mogą oni zachować bezpieczeństwo i zgodność systemu, zapewniając bezpieczne i chronione środowisko komputerowe.
Link źródłowy
Komentarz (0)