Microsoft призна, че експлойти заобикалят функциите за сигурност на Windows

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Тази седмица Microsoft пусна още един набор от пачове за сигурност като част от програмата си Patch Tuesday.

Той съдържа кръпки за 72 уязвимости в екосистемата на Windows. Включително такива, които позволяват на нападателите да изпълняват отдалечено код, да заобикалят функциите за сигурност и да увеличават привилегиите си в системата.

Сред 72-те уязвимости, документирани от Microsoft се открояват 3, които според софтуерния гигант се използват от нападателите за извършване на атаки.

Те включват фишинг и подправяне на атаки за заобикаляне на инструментите за сигурност на Windows.

Една от споменатите уязвимости, обозначена като CVE-2021-43890 датира чак от 2021 гoдина. Според Microsoft тази уязвимост се използва от хакери, които използват свързан с нея зловреден софтуер. Той е известен с имената Emotet, Trickbot и Bazaloader.

„През последните месеци Microsoft Threat Intelligence регистрира повишаване на активността на нападателите, които използват техники за социално инженерство и фишинг, за да атакуват потребителите на Windows.“

се казва в изявление на софтуерния гигант

В него се отбелязва също, че Microsoft е била принудена да забрани протокола ms-appinstaller в Windows по подразбиране, за да подобри сигурността.

Microsoft също така призова администраторите на Windows да обърнат внимание на уязвимостите CVE-2024-21412 и CVE-2024-21351, които заобикалят защитните функции на Windows и се използват от нападателите при реални атаки. Текущата кръпка включва и поправка на уязвимостта CVE-2024-21413. Тя позволява отдалечено изпълнение на код в Microsoft Office. Заслужава да се отбележи, че тази уязвимост е получила оценка 9,8 от 10 възможни. Това показва, че тя е много опасна.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини