Microsoft behebt doppelte Zero-Day-Sicherheitslücke in Windows 7

Inhaltsverzeichnis:

Video: Proof of concept of SMB Zero-Day Exploit Windows 7,8,8.1, 10 - Denial of Service Attack 2024

Video: Proof of concept of SMB Zero-Day Exploit Windows 7,8,8.1, 10 - Denial of Service Attack 2024
Anonim

Microsoft hat eine Sicherheitslücke behoben, die Windows 7 betraf und zusammen mit ESET entdeckt wurde. Das Tolle ist, dass laut dem Technologieriesen dank der schnellen Entdeckung und Behebung des Problems keine Angriffe stattgefunden haben.

ESET hilft Microsoft, die Sicherheitslücke in Windows 7 zu schließen

Matt Oh, ATP Research von Windows Defender hat eine technische Analyse der Sicherheitsanfälligkeit veröffentlicht und darauf hingewiesen, dass Microsoft sich mit ESET und Adobe zusammengetan hat, um zwei verschiedene Zero-Day-Exploits in einem PDF-Dokument zu beheben, von dem angenommen wurde, dass es einen unbekannten Windows-Kernel-Fehler behebt.

Obwohl das PDF-Beispiel in VirusTotal gefunden wurde, konnten wir mit diesen Exploits keine tatsächlichen Angriffe feststellen. Der Exploit befand sich in einem frühen Entwicklungsstadium, da das PDF selbst keine schädliche Nutzlast lieferte und als Proof-of-Concept-Code (PoC) zu gelten schien.

Die Hinweise besagen auch, dass das Auffinden dieser Sicherheitsanfälligkeit, bevor ein Angreifer die Möglichkeit hatte, sie zu nutzen, eine große Anstrengung der Zusammenarbeit zwischen Microsoft und ESET war.

Die Analysedetails, die einer ausnutzte, betrafen Adobe Acrobat Reader und der andere Windows 7 und Windows Server 2008. Der erste Fehler betraf die JavaScript-Engine von Adobe, der andere betraf Windows.

Aktualisieren Sie jetzt Ihr Betriebssystem

Die gleiche Empfehlung, die Microsoft Benutzern angeboten hat, gilt jetzt auch: Aktualisieren Sie Ihr älteres Betriebssystem, um von den neuesten Sicherheitsupdates zu profitieren und immer geschützt zu bleiben.

Wenn Sie die Aktualisierung Ihres Betriebssystems verzögern müssen, wird empfohlen, dass IT-Administratoren JavaScript in Adobe Acrobat und Adobe Reader deaktivieren, bis die Updates schließlich installiert werden. Sie sollten auch ihre PDF-Dateien auf Malware überprüfen, um sicherzustellen, dass keine Exploits auf die Netzwerksysteme abzielen. Die vollständigen Details zum Exploit finden Sie auf der Support-Seite von Microsoft.

Microsoft behebt doppelte Zero-Day-Sicherheitslücke in Windows 7