Οι πιο πρόσφατες απειλές και ευπάθειες για την ασφάλεια των Windows 10

Τα Windows 10 είναι τόσο ασφαλή όσο τα Windows ήταν ποτέ. Με μια συνεχή ροή αυτόματων ενημερώσεων (ακόμα κι αν συνοδεύονται από Το μερίδιο των προβλημάτων του), με ένα από τα καλύτερα Ενσωματωμένες σουίτες ασφαλείας υπολογιστών Είναι δίκαιο να πούμε ότι γενικά δεν έχετε τίποτα να ανησυχείτε όταν χρησιμοποιείτε το λειτουργικό σύστημα.

Αλλά αυτό δεν σημαίνει ότι πρέπει να εφησυχάζεστε, το να είστε ενήμεροι για τις απειλές ασφαλείας των Windows 10 είναι ο καλύτερος τρόπος για να τις αποφύγετε. Παρακάτω είναι μερικές από τις σοβαρές ευπάθειες ασφαλείας των Windows που συνεχίζουν να επηρεάζουν τους χρήστες σήμερα.

CVE-2017-11882: Microsoft Office 2016

Αυτή η έκδοση δημοσιεύτηκε το 2017, αλλά η ανησυχία υπάρχει εδώ και 17 χρόνια μέχρι αυτό το σημείο!

Μια ευπάθεια στο Microsoft Office εκμεταλλεύεται τον υπολογιστή σας για εξόρυξη κρυπτονομισμάτων, επιθέσεις DDoS και άλλους κακόβουλους σκοπούς. Δεν μπορεί να σας επηρεάσει απλώς κατέχοντας το Microsoft Office. Για να εκθέσετε τον υπολογιστή σας σε επίθεση, θα χρειαστεί να ανοίξετε ένα κακόβουλο αρχείο που είναι έγγραφο του Microsoft Office. Μόλις το ανοίξετε, εκτελεί το σενάριο Powershell που μολύνει τον υπολογιστή σας.

Η Microsoft διορθώθηκε αυτό το θέμα ευπάθειας το 2017, επομένως οι χρήστες των ενημερωμένων Windows 7 σε Windows 10 θα πρέπει να είναι ασφαλείς. Εάν χρησιμοποιείτε παλαιότερο λειτουργικό σύστημα Windows, μπορεί να διατρέχετε κίνδυνο. Οπότε ενημερώστε και μην κάνετε λήψη κανενός από αυτά τα περίεργα αρχεία.

CVE-2018-8174: Internet Explorer

Αυτή η ευπάθεια, που ονομάζεται Double Kill, βρίσκεται στο Microsoft VBScript και μπορεί να εκτελεστεί από μόνη της μέσω του Internet Explorer, του Microsoft Internet Explorer. Μπορεί να λειτουργήσει σε οποιαδήποτε έκδοση των Windows, αν και τον Μάιο του 2018 η Microsoft το διορθώθηκε σε λειτουργικά συστήματα που εξακολουθούν να το υποστηρίζουν.

Το Double Kill εκμεταλλεύεται ένα σφάλμα στο vbscript.dll, το οποίο επιτρέπει σε έναν εισβολέα να εισέλθει στην εικονική μνήμη του υπολογιστή σας. Αυτό είναι γνωστό ως Usage Vulnerability (UAF), το οποίο μπορεί να εκτελέσει εξ αποστάσεως κακόβουλο κώδικα λόγω του γεγονότος ότι αποκτά πρόσβαση ανάγνωσης/εγγραφής στην εικονική μνήμη του υπολογιστή σας.

Χρειάζεται να πούμε ότι κανείς δεν πρέπει να χρησιμοποιεί τον Internet Explorer σε αυτό το σημείο;

CVE-2016-0189: Internet Explorer

Αν το συζητήσουμε, υπάρχει μια παλαιότερη ευπάθεια που κρύβεται στο καταργημένο πρόγραμμα περιήγησης της Microsoft. Αυτή η ευπάθεια εξαπλώθηκε το 2016 όταν χρησιμοποιήθηκε για να επιτεθεί σε μια σειρά οργανισμών στη Νότια Κορέα.

Παρόμοια με την πρόσφατη ευπάθεια, αυτό εκμεταλλεύεται ένα σφάλμα σε ένα παλιό αρχείο VBScript.dll στα Windows. Αυτό που είναι ιδιαίτερα ευχάριστο σε αυτό το αρχείο είναι ότι δεν απαιτεί απαραίτητα λήψη αρχείου, αλλά μπορεί να μολύνει τον υπολογιστή σας εάν καταλήξετε σε έναν παραβιασμένο ιστότοπο (συνήθως ανακατευθύνεται από έναν νόμιμο ιστότοπο που έχει παραβιαστεί).

Η ευπάθεια έχει επιδιορθωθεί στις εκδόσεις IE 9, 10 και 11, αλλά παραμένει μια ανησυχητικά εμφανής μέθοδος επίθεσης λόγω του ότι οι χρήστες δεν ενημερώνουν τα προγράμματα περιήγησής τους.

CVE-2018-4878: Adobe Flash

Μια άλλη σοβαρή ευπάθεια UAF, αυτή αποκαλύφθηκε στις αρχές του 2018 και βρίσκεται στο ιστορικά άγνωστο Adobe Flash Player (πριν από την έκδοση 28.0.0.161). Όπως και άλλες ευπάθειες UAF, αυτό το ζήτημα μπορεί να δώσει σε έναν εισβολέα αυθαίρετη εκτέλεση κώδικα, ο οποίος ουσιαστικά του επιτρέπει να εκτελεί κακόβουλες εντολές στο σύστημά σας.

Τι πρέπει λοιπόν να ψάξετε; Αποκλείστε ιστότοπους με περιεχόμενο Flash και μηνύματα ηλεκτρονικού ταχυδρομείου που σας ζητούν να παρακολουθήσετε βίντεο Flash. Αυτό διορθώθηκε από την Adobe λίγο μετά την ανακάλυψή του, αλλά εξακολουθεί να χρησιμοποιείται ευρέως σε ομάδες Exploit, γεγονός που είναι ενδεικτικό του γεγονότος ότι εξακολουθεί να αποδίδει αποτελέσματα για τους επιτιθέμενους.

Το μάθημα εδώ είναι να διατηρείτε το λογισμικό σας ενημερωμένο Adobe Flash Player πάντα.

συμπέρασμα

Αυτές είναι μόνο μερικές από τις κύριες ευπάθειες των Windows 10 για τις οποίες θα πρέπει να είστε προσεκτικοί. Το σημαντικό είναι να μην πανικοβληθείτε γιατί εφόσον διατηρείτε ενημερωμένα το λειτουργικό σύστημα και το λογισμικό σας και δεν χρησιμοποιείτε πολύ παλιά προγράμματα όπως ο Internet Explorer, θα πρέπει να είστε εντάξει. Φυσικά, υπάρχουν πολλές μικρότερες ευπάθειες ασφαλείας στα Windows 10, αλλά υπάρχει μόνο μια μικρή πιθανότητα να σας φροντίσουν ή να σας στοχοποιήσουν.

Εάν επιμένετε να παρακολουθείτε τις πιο πρόσφατες απειλές, μπορείτε να το κάνετε στο Στοιχεία CVE.

Κουμπί μετάβασης στην κορυφή