Microsoft'un Haziran yaması, büyük sıfır günlük güvenlik açığını giderir, ağ trafiğini engeller

Video: Teacher of the Year | Microsoft Teams 2024

Video: Teacher of the Year | Microsoft Teams 2024
Anonim

Son dönemlerde ortaya çıkan bulgular, Windows'un bilgisayar korsanlarının her an yararlanabileceği güvenlik açıklarını gizlediğini gösteriyor. Microsoft, bugüne kadar sıfır gün açıklanamadığını iddia eden Edge tarayıcısıyla övünüyor, ancak gerçek şu ki, Windows işletim sistemi tüm Windows sürümlerini potansiyel olarak etkileyen tasarım kusurlarına sahip.

Haziran ayının başında, 90.000 ABD Doları değerinde kaynak koduyla sıfır günlük bir güvenlik açığı olduğunu, bilgisayar korsanlarının herhangi bir yazılım işleminin ayrıcalıklarını sistem düzeyine yükseltmesine izin verdiğinden son derece tehlikeli bir güvenlik açığı olduğunu bildirdik. O zamandan beri haber gelmediğinden bu bilgilerin doğru olup olmadığından hala emin değiliz, birisinin kaynak kodu gerçekten alıp almadığı veya güvenlik açığının gerçekten var olup olmadığı da bilinmiyor.

Geçenlerde başka bir sıfır gün güvenlik açığı tespit edildi, ancak Microsoft Güvenlik Ekibi bunun için bir düzeltme eki oluşturmayı başardı ve bu kusurdan yararlanan kötü amaçlı yazılım saldırılarını önledi. Güvenlik açığı, Çin'den gelen ve kusurun mağdur bir örgütün ağ trafiğini ele geçirmesine izin verdiğini belirten bir araştırmacı tarafından keşfedildi.

Bu güvenlik açığının çok büyük bir güvenlik etkisi var - muhtemelen Windows tarihindeki en büyük etki. Yalnızca birçok farklı kanaldan yararlanılabilir, ancak son 20 yıl boyunca piyasaya sürülen tüm Windows sürümlerinde de var. Neredeyse mükemmel bir başarı oranıyla sessizce kullanılabilir.

Araştırmacı tarafından ortaya çıkan en sıkıntılı haber, güvenlik açığından Microsoft Office, Edge ve üçüncü taraf Windows uygulamalarının tüm sürümlerinde yararlanılabileceğini öne sürdü. Sisteminizin tamamen korunduğundan emin olmak için Microsoft'un en son güvenlik düzeltme ekini indirin.

Tehditlerden bahseden Microsoft, kullanıcıları fidye yazılımını etkinleştirmek için kullanılan yeni bir makro numarası hakkında da uyardı. Tüm bunlar büyük bir kullanıcı yelpazesi desteklenmeyen Windows XP ve IE sürümlerini çalıştırmaya devam ederken, bilgisayarlarını bilgisayar korsanları için oturan ördeklere dönüştürüyor.

Microsoft'un Haziran yaması, büyük sıfır günlük güvenlik açığını giderir, ağ trafiğini engeller