Společnost Kaspersky varuje, že je aktivně využívána nová zranitelnost Zero-day

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Zranitelnost nultého dne, stejně jako čtyři podobné bezpečnostní díry, které by mohly potenciálně umožnit počítačovým zločincům plný přístup k vašemu systému, byl nalezen v systémovém souboru win32k.sys během nedávného vyšetřování malwaru společností Kapersky. Lze cílit na Windows verze 7,8.1, 10 a XNUMX spolu s přidruženými serverovými edicemi.

Tato zranitelnost umožnila neidentifikované zločinecké skupině APT využít tyto zranitelnosti k získání oprávnění k instalaci backdoor Windows PowerShell, což by umožnilo kyberzločincům fungovat beze stopy a získat úplnou kontrolu nad infikovaným zařízením.

Kapersky od té doby vydal aktualizaci, takže pokud je váš systém aktuální, budete chráněni; ale možná na úkor vašeho pohodlí. Uživatelé si od té doby stěžují na výrazně pomalejší systémy, což lze přičíst nainstalovaným dalším antivirovým programům.

I když nechcete bolestně pomalé zařízení, také nechcete zařízení s ohrožením zabezpečení. Společnost Kapersky doporučila následující bezpečnostní opatření, aby byla zajištěna nejúčinnější ochrana proti instalaci zadních vrátek kvůli zranitelnosti zero-day:

  • Nainstalujte soubor od společnosti Microsoft aktualizovat k uzavření zranitelnosti
  • Pravidelně aktualizujte software operačního systému
  • Používejte detekční řešení založená na chování, která dokážou detekovat neznámé hrozby.

Přes DrWindows.de

Více o tématech: Kapersky, malware