Kaspersky upozorava da se nova ranjivost Zero-day aktivno iskorištava

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Ranjivost nultog dana, kao i četiri slične sigurnosne rupe koje bi potencijalno mogle omogućiti cyber kriminalcima potpuni pristup vašem sustavu, pronađeno je u datoteci sustava win32k.sys tijekom nedavne istrage zlonamjernog softvera od strane Kaperskyja. Mogu se ciljati verzije sustava Windows 7,8.1, 10 i XNUMX, zajedno s pridruženim izdanjima poslužitelja.

Ranjivost je potencirala neidentificiranu APT kriminalnu skupinu da iskoristi ove ranjivosti kako bi stekla privilegije za instaliranje Windows PowerShell backdoor-a, što bi omogućilo kibernetičkim kriminalcima rad bez traga i potpunu kontrolu nad zaraženim uređajem.

Kapersky je otad objavio ažuriranje zakrpe, tako da ćete biti zaštićeni sve dok je vaš sustav ažuriran; ali možda na račun vaše udobnosti. Korisnici su se od tada žalili da njihovi sustavi postaju znatno sporiji, što se može pripisati dodatnim instaliranim antivirusnim programima.

Iako ne želite bolno spor uređaj, ne želite ni sigurnosno ugrožen. Kapersky je preporučio sljedeće sigurnosne mjere kako bi se osigurala najučinkovitija zaštita od ugradnje stražnjih vrata zbog ranjivosti nultog dana:

  • Instalirajte Microsoftove ažuriranje zatvoriti ranjivost
  • Redovito ažurirajte softver svog operativnog sustava
  • Koristite rješenja za otkrivanje temeljena na ponašanju koja mogu otkriti nepoznate prijetnje.

Preko DrWindows.de

Više o temama: kaperski, malware