Tambalan Juni Microsoft memperbaiki kerentanan zero-day utama, mencegah serangan lalu lintas jaringan

Video: Micropatching a workaround for CVE-2020-0674 2024

Video: Micropatching a workaround for CVE-2020-0674 2024
Anonim

Pengungkapan terbaru menunjukkan bahwa Windows menyembunyikan beberapa kerentanan yang dapat dieksploitasi peretas kapan saja. Microsoft membanggakan tentang peramban Edge-nya, sejauh ini mengklaim tidak ada eksploitasi nol hari, tetapi kenyataannya adalah bahwa OS Windows memiliki cacat desain yang berpotensi berdampak pada semua versi Windows.

Pada awal Juni, kami melaporkan tentang kerentanan nol hari dengan kode sumber senilai $ 90.000, kerentanan yang sangat berbahaya karena memungkinkan peretas meningkatkan hak istimewa dari setiap proses perangkat lunak ke tingkat sistem. Kami masih tidak yakin apakah informasi ini akurat atau tidak karena tidak ada berita yang muncul sejak itu, juga tidak diketahui apakah seseorang benar-benar membeli kode sumber atau apakah memang ada kerentanan.

Kerentanan nol hari lainnya baru-baru ini terdeteksi, tetapi Tim Keamanan Microsoft berhasil mendorong keluar patch untuk itu, mencegah serangan malware yang dapat mengeksploitasi kelemahan ini. Kerentanan tersebut ditemukan oleh seorang peneliti dari China yang mengungkapkan bahwa cacat tersebut memungkinkan peretas untuk membajak lalu lintas jaringan organisasi korban.

Kerentanan ini memiliki dampak keamanan besar-besaran - mungkin dampak terluas dalam sejarah Windows. Itu tidak hanya dapat dieksploitasi melalui banyak saluran yang berbeda, tetapi juga ada di semua versi Windows yang dirilis selama 20 tahun terakhir. Itu dapat dieksploitasi secara diam-diam dengan tingkat keberhasilan yang hampir sempurna.

Berita paling merepotkan yang diungkapkan oleh peneliti menyarankan bahwa kerentanan bisa saja dieksploitasi melalui semua versi aplikasi Microsoft Office, Edge, dan pihak ketiga. Untuk memastikan sistem Anda terlindungi sepenuhnya, unduh patch keamanan terbaru Microsoft.

Berbicara tentang ancaman, Microsoft juga memperingatkan pengguna tentang trik makro baru yang digunakan untuk mengaktifkan ransomware. Semua ini sementara sejumlah besar pengguna terus menjalankan versi Windows XP dan IE yang tidak didukung, mengubah komputer mereka menjadi bebek yang duduk untuk peretas.

Tambalan Juni Microsoft memperbaiki kerentanan zero-day utama, mencegah serangan lalu lintas jaringan