Microsoft korjasi juuri 68 vaarallista hyväksikäyttöä Windowsissa

Microsoft on juuri julkaissut uuden korjaustiedoston, ja tällä kertaa päivityksen mukana tulee korjauksia useisiin vaarallisiin ja aktiivisesti väärinkäytettyihin Windowsin haavoittuvuuksiin ja hyväksikäyttöihin.

Korjauksessa korjattiin yhteensä 68 haavoittuvuutta, joista monet olivat kriittisiä. Tässä on mitä korjattiin ja miten voit varmistaa, että Windows-laitteesi on ajan tasalla.

Henkilö istuu ja käyttää HP-tietokonetta, jossa on Windows 11.
Windows 11

Microsoft julkaisee säännöllisesti päivityksiä Windows 11 ja Windows 10, mutta tällä kertaa näyttää siltä, ​​että se on ratkaissut suuren määrän kiireellisiä ongelmia, jotka olisivat saattaneet vaarantaa tietokoneesi. Tämän kuun korjaustiistaina korjattiin yhteensä 68 virhettä, joista 11 on luokiteltu kriittisiksi. Mukaan Piikuva tietokone, nämä kriittiset puutteet antoivat mahdollisille hyökkääjille mahdollisuuden suorittaa haitallista koodia etäyhteyden kautta ja saada lisäoikeuksia järjestelmässä.

Suositellut videot

Eri luokkiin jaoteltu Microsoftin uusin päivitys sisältää 27 käyttöoikeuksien korottamiseen liittyvää haavoittuvuutta, joista 16 mahdollisti etäkoodin. suoritus, 11, jotka paljastivat tietoja, kuusi palvelunestohaavoittuvuutta, neljä, jotka antoivat hyökkääjän ohittaa suojausominaisuudet, ja kolme liittyvät huijausta.

Ehkä vielä tärkeämpää on, että korjaustiedosto korjaa kuusi nollapäivän haavoittuvuutta, joita hyödynnettiin aktiivisesti. Microsoftin luokituksen mukaan haavoittuvuutta kutsutaan "nollapäiväksi", jos sitä hyödynnetään aktiivisesti ja/tai se on yleisön tiedossa, mutta siihen ei ole vielä virallista korjausta.

Ensimmäinen hyväksikäytöstä edellytti, että käyttäjät, joilla on Windows-versio, pääsevät käyttämään tiettyä palvelinta. Vaikka hyökkääjällä ei olisi mitään mahdollisuutta suorittaa tätä hyväksikäyttöä ilman, että uhri vierailee a haitallinen palvelin tai verkkosivusto, kun he tekivät sen, hakkeri saisi koodin etäsuorittamisen etuoikeuksia. Toinen haavoittuvuus antoi hyökkääjille mahdollisuuden ohittaa Mark of the Web (MOTW) -puolustukset, aiheuttaa useiden suojausominaisuuksien, mukaan lukien Microsoftin suojatun näkymän, saatavuuden puutteen Toimisto.

Muutamat muut nollapäivän haavoittuvuudet myönsivät järjestelmäoikeuksia, ja ne voivat johtaa tietokoneesi hallinnan täydelliseen menettämiseen. Voit tarkistaa täydellisen luettelon korjatuista ongelmista täältä Piikuva tietokone.

Kuinka varmistaa, että Windows on ajan tasalla

Windows 11 version 22h2 päivitys.

Kaiken kaikkiaan tämä näyttää paikalta, jota et halua missata. Päivityksen pitäisi olla saatavilla Windows-käyttäjille, ja käytätkö sitä Windows 11 tai Windows 10, voit siirtyä Windows Updateen ja ladata sen. Siellä on myös a pidempi opas päivityksen suorittamiseen.

Yksinkertainen tapa tehdä tämä on napsauttamalla Windows-kuvaketta näytön vasemmassa alakulmassa ja kirjoittamalla Windows päivitysja napsauta sitten Tarkista päivitykset. Napsauta seuraavaksi painiketta, jonka avulla voit tarkistaa päivitykset ja ladata uuden korjaustiedoston. Jos mitään ei ole vielä saatavilla, muista tarkistaa tilanne pian – kaikki käyttäjät eivät aina saa kaikkia päivityksiä samaan aikaan.

Toimittajien suositukset

  • Luokitus kaikki 12 Windows-versiota pahimmasta parhaaseen
  • ChatGPT voi nyt luoda toimivia Windows 11 -avaimia ilmaiseksi
  • Microsoft Teams saa uusia tekoälytyökaluja – ja ne ovat ilmaisia
  • Windows Copilot tuo Bing Chatin jokaiseen Windows 11 -tietokoneeseen
  • Microsoft antoi sinulle juuri uuden tavan suojautua viruksilta

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.