Potrivit GizChina , Microsoft a declarat că vulnerabilitatea menționată mai sus în Windows 11 și 10 poate fi exploatată de atacatori și poate instala programe malware pe dispozitivele utilizatorilor. Această vulnerabilitate există în schema URI (Uniform Resource Identifier) a ms-appinstaller. Atacatorii pot folosi această vulnerabilitate pentru a ocoli măsurile de securitate comune și a instala silențios software rău intenționat în timp ce utilizatorii navighează pe web.
Microsoft recomandă actualizarea patch-urilor pentru Windows 11 și 10
Vulnerabilitatea, înregistrată ca CVE-2023-44234, permite unui atacator să exploateze o slăbiciune din Windows pentru a instala software rău intenționat fără interacțiunea utilizatorului. Această vulnerabilitate ar putea compromite confidențialitatea, integritatea și disponibilitatea sistemelor afectate. Vulnerabilitatea este clasificată ca fiind critică deoarece permite executarea de cod fără interacțiunea utilizatorului. Acest lucru ar putea duce la autoinstalarea de programe malware sau la alte scenarii de executare la distanță, fără avertismente sau solicitări.
Ca răspuns la această vulnerabilitate critică, Microsoft a lansat un patch de securitate pentru a remedia problema și a preveni instalarea de programe malware pe sistemele afectate. Se recomandă aplicarea imediată a patch-ului, deoarece atenuează riscul asociat vulnerabilității pe Windows 11 și 10. Atacatorii folosesc ms-appinstaller pentru a ascunde comenzile rapide și a instala în secret programe malware pe PC-urile victime. Cu toate acestea, Microsoft a dezactivat această comandă rapidă în patch-ul recent lansat, ceea ce înseamnă, de asemenea, că orice aplicație descărcată de pe site trebuie să treacă de verificările de securitate, la fel ca o descărcare obișnuită de fișiere. Patch-ul abordează, de asemenea, problema și ajută utilizatorii/administratorii IT să își păstreze dispozitivele în siguranță.
Lansarea de către Microsoft a acestui patch de securitate este un pas important în abordarea unei vulnerabilități critice în Windows 11 și 10. Utilizatorii și administratorii IT sunt încurajați să aplice patch-ul imediat pentru a-și proteja dispozitivele de potențiale atacuri malware. Procedând astfel, pot menține securitatea și conformitatea sistemului, asigurând un mediu informatic sigur și securizat.
Legătură sursă
Comentariu (0)