Microsoft løste en sikkerhetsfeil som rammet Windows 7 og ble oppdaget sammen med ESET. Det gode er at det ifølge teknologigiganten ikke har vært noen angrep takket være den raske oppdagelsen og løsningen av problemet.
ESET hjelper Microsoft med å fikse sikkerhetsproblemet i Windows 7
Matt Oh, Windows Defender ATP Research ga ut en teknisk analyse av sårbarheten og påpekte at Microsoft gikk sammen med ESET og Adobe for å fikse to forskjellige null-dagers utnyttelse i en PDF som ble antatt å pakke en ukjent Windows-kjernefeil..
Selv om PDF-prøven ble funnet i VirusTotal, har vi ikke observert faktiske angrep utført ved hjelp av disse utnyttelsene. Utnyttelsen var i en tidlig utviklingsfase, gitt det faktum at selve PDF-filen ikke leverte en skadelig nyttelast og syntes å være en proof-of-concept (PoC) -kode.
Notatene sier også at det å finne denne sårbarheten før en angriper fikk sjansen til å bruke den, var en stor innsats i samarbeidet mellom Microsoft og ESET.
Analysedetaljene som den ene utnyttet, påvirket Adobe Acrobat Reader og den andre traff Windows 7 og Windows Server 2008. Den første feilen var rettet mot Adobe JavaScript-motoren, og den andre siktet til Windows.
Oppdater operativsystemet ditt nå
Den samme anbefalingen som Microsoft har tilbudt brukere er også passende nå: oppdater ditt eldre operativsystem for å dra nytte av de nyeste sikkerhetsoppdateringene og vær alltid beskyttet.
Hvis du må forsinke oppgraderingen av operativsystemet, anbefales det at IT-administratorer deaktiverer JavaScript i Adobe Acrobat og Adobe Reader til oppdateringene til slutt er installert. De anbefales også å dobbeltsjekke PDF-filene for skadelig programvare bare for å sikre at ingen utnyttelser retter seg mot nettverkssystemene. Du kan lese fullstendige detaljer om utnyttelsen på Microsofts supportside.
RELATERTE STORIER FOR Å KONTROLLERE:
- Microsoft dropper Windows 7-støtte på Pentium III-prosessorer
- Gamle Intel-PCer mottar ikke lenger Windows 7-oppdateringer
- Windows 10 treffer 35% brukerbase, Windows 7 tar kronen med 43%
- Cybersikkerhet
- ESET
- Windows 7