2024-04-26 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
Windows үйлдлийн системийн шинэчлэлт
Огноо: 2020 оны 07 сарын 09
Microsoft компаниас программ хангамжийн аюулгүй байдлын шинэчлэлтийн багцыг өнгөрөгч 6 сард гаргажээ. Энэ нь дэлхийд Ковид-19-ийн дэгдэлт эхэлснээс хойшхи гурав дахь шинэчлэлт бөгөөд хөл хорионы үеэр аюулгүй байдлын багууд эмзэг байдал, цоорхой гаргахгүйн үүднээс шинэчлэлтүүдийг хийсээр байна. 

Энэхүү багц нь Windows үйлдлийн систем болон түүнтэй холбоотой бүтээгдэхүүнд шинээр илрүүлсэн 129 эмзэг байдлыг арилгах бөгөөд тэдгээрийн 11 нь алсаас халдах дайралтад хүргэдэг онц чухал эмзэг байдал, 118 нь давуу эрхээр нэвтрэх болон залилан мэхлэх төрлийн халдлага үйлдэх боломжтой өндөр түвшний эмзэг байдал байна.

Дээрх 11 онц чухал эмзэг байдлын нэг нь Shortcut (.LNK) файлууд Windows үйлдлийн системийг удирдах, халдагчид систем рүү алсаас хандан кодыг дур мэдэн өөрчлөх боломжийг олгож, улмаар хохирогчид компьютерын хяналтгүй болох, нууц мэдээллээ алдахад хүрдэг. Мөн нэг онцлох эмзэг байдал бол сервер мессеж блок (SMBv3) протокол дахь мэдээллийн нээлттэй байдал бөгөөд судлаачдын багийн мэдээлж байгаагаар уг эмзэг байдлыг алсаас үйлдэх халдлагатай хослуулан ашиглах боломжтой байна. Үүнээс гадна Windows системийн Adobe Flash Player-т нөлөөлж алсаас халдах эмзэг байдлыг залруулах шинэчлэлт уг багцад багтжээ.

Microsoft компани халдага үйлдэгчдийн өмнө нь ашиглаж байсан цоорхой, эмзэг байдлуудтай ижил төстэй шинж чанар бүхий дээрх 118 эмзэг байдлыг "Ашиглах магадлал өндөр" гэж үзэн, нэн тэргүүнд залруулах шинэчлэлтийг гаргасан байна.

Иймд Windows үйлдлийн систем хэрэглэгчид компьютерийг алсаас удирдах вирус, хортой кодоос урьдчилан сэргийлэхийн тулд сүүлийн үеийн аюулгүй байдлын шинэчлэлтийг хийхийг зөвлөж байна. 



Эх сурвалж: https://thehackernews.com/

 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04