Kaspersky opozarja, da se nova ranljivost Zero-day aktivno izkorišča

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Ranljivost nič dneva, pa tudi štiri podobne varnostne luknje, ki bi lahko kibernetskim kriminalcem omogočile popoln dostop do vašega sistema, je bila najdena v sistemski datoteki win32k.sys med nedavno preiskavo zlonamerne programske opreme, ki jo je izvedel Kapersky. Ciljati je mogoče na različice operacijskega sistema Windows 7,8.1, 10 in XNUMX, skupaj s pripadajočimi strežniškimi izdajami.

Ranljivost je potencirala neznano kriminalno skupino APT, da je izkoristila te ranljivosti, da bi pridobila privilegije za namestitev backdoor Windows PowerShell, ki bi kibernetski kriminalcem omogočila delovanje brez sledu in popoln nadzor nad okuženo napravo.

Kapersky je od takrat izdal posodobitev popravka, tako da boste zaščiteni, dokler je vaš sistem posodobljen; ampak morda na račun vašega udobja. Uporabniki so se od takrat pritoževali, da njihovi sistemi postajajo bistveno počasnejši, kar je mogoče pripisati dodatnim nameščenim protivirusnim programom.

Čeprav ne želite boleče počasne naprave, ne želite tudi varnostno ogrožene naprave. Kapersky je priporočil naslednje varnostne ukrepe za zagotovitev najučinkovitejše zaščite pred namestitvijo zalednih vrat zaradi ranljivosti ničelnega dne:

  • Namestite Microsoftov program posodobitev zapreti ranljivost
  • Redno posodabljajte programsko opremo operacijskega sistema
  • Uporabite rešitve za odkrivanje, ki temeljijo na vedenju, ki lahko zaznajo neznane grožnje.

Via DrWindows.de

Več o temah: kapersky, zlonamerna programska oprema