Bagaimana melindungi windows Anda dari cacat keamanan win32k.sys

Daftar Isi:

Video: How to fix SYSTEM_SERVICE_EXCEPTION (win32k.sys) error 2024

Video: How to fix SYSTEM_SERVICE_EXCEPTION (win32k.sys) error 2024
Anonim

Seperti yang mungkin Anda ketahui, Google mengungkapkan kerentanan di kernel Windows awal minggu ini. Seperti halnya dengan sebagian besar kerentanan, ini memungkinkan penyerang untuk memotong langkah-langkah keamanan, dan berpotensi mendapatkan kontrol penuh dari sistem pengguna yang terpengaruh.

Menurut Google kerentanan "dapat dipicu melalui win32k.sys system call NtSetWindowLongPtr () untuk indeks GWLP_ID pada pegangan jendela dengan GWL_STYLE diatur ke WS_CHILD." Dengan kata lain, seperti yang kami katakan, penyerang dapat membobol sistem Anda, dengan mengambil hak istimewa untuk menjalankan perangkat lunak berbahaya mereka. Kerentanan ini tersedia di semua versi Windows.

Meskipun Microsoft menyadari masalah ini, perusahaan masih belum merilis tambalan yang sah untuk mengatasi kerentanan ini. Karena Patch Selasa ini di depan kita, diharapkan dari Microsoft untuk merilis patch pada kesempatan ini. Tetapi bagaimana sampai saat itu?

Bagaimana melindungi komputer Anda dari cacat keamanan win32k.sys

Ada beberapa hal yang dapat Anda lakukan untuk menjaga diri Anda seaman mungkin dari kelemahan keamanan ini. Tidak seperti Microsoft, Adobe baru-baru ini memperbarui Flash dengan tambalan, sehingga menjalankan versi terbaru Flash akan menghilangkan kerentanan. Karena perangkat lunak Adobe dikenal sebagai sasaran umum serangan keamanan, tidak mengherankan jika perusahaan bertindak cepat.

Hal yang sama berlaku untuk peramban paling populer untuk Windows 10, Google Chrome dan Microsoft Edge. Browser ini sudah memberikan solusi untuk ancaman seperti itu, jadi untuk berjaga-jaga, pastikan Anda menggunakan versi terbaru.

Microsoft Terry Myerson juga mengatakan bahwa pengguna dengan Windows Defender yang diaktifkan juga akan aman dari serangan:

“ Pelanggan yang telah mengaktifkan Windows Defender Advanced Threat Protection (ATP) akan mendeteksi serangan STRONTIUM berkat serangan analitik pendeteksian perilaku umum ATP dan intelijen ancaman terkini”.

Namun, semua 'solusi' ini hanya berlaku untuk Windows 10. Jika Anda menjalankan versi Windows yang lebih lama, Anda cukup banyak terpapar. Satu-satunya hal yang dapat Anda lakukan adalah menjelajah internet dengan beberapa peramban berorientasi keamanan, seperti Comodo IceDragon, atau menonaktifkan sepenuhnya jaringan sampai Microsoft menyediakan tambalan.

Solusi lain yang disarankan Microsoft adalah peningkatan ke Windows 10. Percobaan yang bagus, tetapi kami tidak berpikir itu akan menjadi penentu bagi penggemar Windows 7 inti. Namun, pada akhirnya mereka harus memutakhirkan, tapi itu cerita untuk hari lain.

Bagaimana melindungi windows Anda dari cacat keamanan win32k.sys