Уразливості безпеки видобутку Windows і друку для друку виправлені в новітньому оновлення
Відео: 0patching CVE-2020-1048 2024
Якщо ви все ще використовуєте Windows Vista з незрозумілих причин, ви будете раді дізнатися, що нещодавно Microsoft випустила оновлення для давньої операційної системи. Оновлення розроблено з урахуванням безпеки, оскільки проблема, яку Microsoft вважає критичною.
Уривок звіту про безпеку Microsoft:
Це оновлення безпеки оцінюється як критичне для всіх підтримуваних версій Microsoft Windows. Для отримання додаткової інформації дивіться розділ "Постраждалі програмне забезпечення та вразливість".
Оновлення вирішує вразливості:
- Виправлення того, як сервер Windows Print Spooler записує у файлову систему
- Попередження для користувачів, які намагаються встановити недовірені драйвери принтера
Якщо ви зареєстровані як адміністратор, ви будете ризикувати будь-якою можливою атакою. Крім того, зловмисник може скористатися вадою, націливши сервер чи систему друку. Потім зловмисник буде вводити шкідливий код, а потім сідати, коли речі розпадаються.
Чому це навіть можливо? Ну, спілера друку неправильно перевіряє драйвери принтера під час їх встановлення.
Ось що сказав дослідник служби безпеки Vectra Networks Ніколя Бочешне:
Як правило, Контроль облікових записів користувачів встановлюється для попередження або запобігання встановленню нового драйвера. Для полегшення друку було створено виняток, щоб уникнути цього контролю ", - сказав він. "Отже, ми маємо механізм, який дозволяє завантажувати виконувані файли із спільного диска та запускати їх як систему на робочій станції, не створюючи попередження з боку користувача. З точки зору зловмисників, це майже занадто добре, щоб бути правдою, і ми, звичайно, повинні були спробувати ».
Майте на увазі цю проблему та слідкуйте за оновленням.
2 Кращі комп'ютери для видобутку криптовалют для початківців
Це золотий порив, люди по всьому світу купують або видобувають криптовалюти. Це не дивно, оскільки, здається, ніщо не зупиняє зростання криптовалют, таких як Bitcoin та Ethereum. Якщо ви один із багатьох людей, які зацікавлені в інвестуванні в криптовалюту, але не знаєте, з чого почати, то…
Уразливості безпеки Iot включають проблеми з паролем та шифруванням
Розумні пристрої IoT є частиною дуже прибуткового ринку, а споживчі витрати на IoT в цьому році мають сягати приблизно 62 мільярдів доларів. Приплив підключених пристроїв до нашого життя постійно збільшується, тому не дивно, що безпека IoT була однією з провідних тем на конференції RSA 2018. Не сприймайте свої ...
5 Найкраще програмне забезпечення для видобутку даних для захисту від хакерів
У цьому посібнику ми збираємось показати вам найкраще програмне забезпечення для обміну даними, яке можна встановити на комп'ютер Windows.