Kaspersky varnar för att den nya Zero-day sårbarheten aktivt utnyttjas

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

En noll dagars sårbarhet, samt fyra liknande säkerhetshål som potentiellt kan ge cyberbrottslingar full åtkomst till ditt system, hittades i systemfilen win32k.sys under en nyligen genomförd undersökning av skadlig programvara av Kapersky. Windows-versionerna 7,8.1, 10 och XNUMX, tillsammans med de tillhörande serverutgåvorna, kan riktas mot.

Sårbarheten potentierade en oidentifierad APT-kriminell grupp att utnyttja dessa sårbarheter för att få privilegier att installera en Windows PowerShell-bakdörr, vilket skulle göra det möjligt för cyberbrottslingar att fungera utan spår och få fullständig kontroll över den infekterade enheten.

Kapersky har sedan dess släppt en patchuppdatering, så så länge ditt system är uppdaterat kommer du att vara skyddad; men kanske på bekostnad av din bekvämlighet. Användare har sedan dess klagat på att deras system blivit betydligt långsammare, vilket kan tillskrivas de extra antivirusprogram som installerats.

Även om du inte vill ha en smärtsamt långsam enhet, vill du inte heller ha en säkerhetskomprometterad enhet. Kapersky har rekommenderat följande säkerhetsåtgärder för att säkerställa det mest effektiva skyddet mot installation av bakdörrar på grund av nolldagars sårbarheter:

  • Installera den av Microsoft tillhandahållna uppdatering för att stänga sårbarheten
  • Uppdatera ditt operativsystems programvara regelbundet
  • Använd beteendebaserade upptäcktslösningar som kan upptäcka okända hot.

Via DrWindows.de

Mer om ämnena: Kapersky, malware