Nová zranitelnost zero day ohrozila Windows 7 a Windows 10: Microsoft ji již opravil nejnovější opravou

Obsah:
Windows jsou zpět na pranýři. A činí tak z nepříjemného důvodu, jako je objevení nové zranitelnosti, která ovlivňuje nejnovější operační systém společnosti Microsoft. Narušení zabezpečení, které odhalila společnost Kaspersky Lab ao kterém hovoří s odkazem na určitou závažnost.
_chyba_, jejímž prostřednictvím může zákeřný hacker převzít plnou kontrolu nad operačním systémem a která ovlivňuje Windows 7 i Windows 10, vždy v 64bitových verzích a to bylo až doteď naprosto neznámé, kdy jeho příchod na světlo usnadnil jeho patch s nejnovější aktualizací.
Zranitelnost nultého dne
Chyba zabezpečení byla pojmenována CVE-2019-0859 a nachází se v jádře Windows. Ovlivňuje Windows 7 i Windows 10 a umožňuje eskalaci oprávnění za účelem zavedení malwaru do infikovaných počítačů.
Jedná se o zranitelnost, která umožňuje plný přístup k infikovanému počítači. A celkově máme na mysli, že kyberzločinec může instalovat programy, mazat data, vytvářet nové uživatele... jak vidíme kompletní seznam akcí.
Problém je v tom, že jsme narazili na zranitelnost zero-day a je to kvůli zadním vrátkům, které využívají dříve neznámou chybu v systému. Neznámá chyba zabezpečení v operačním systému Microsoft Windows, která pochází ze zadních vrátek v jádře win32k.sys, pomocí kterého může útočník získat kontrolu nad počítačem.
Jakmile je infekce spuštěna pomocí skriptu, spustí se další dostupný na Pastebin, oblíbené stránce pro ukládání zdrojového kódu. Otevírá tak zadní vrátka vyvinutá s legitimním prvkem Windows, přítomným na všech počítačích s operačním systémem Microsoft. Toto je Windows PowerShell. To zabrání detekci hrozby, zatímco útočníci získají kontrolu nad infikovaným systémem.
Microsoft vyřešil tento problém pomocí nejnovější aktualizace vydané v Patch Thursday, takže vám doporučujeme, abyste svůj počítač aktualizovali. Pokud jde o aktualizace, pokud chcete, aby byl chráněn před hrozbami, včetně těch, které byly dosud neznámé.
Zdroj | Kaspersky Lab Via | Zobrazení hardwaru