Termen limită pentru Microsoft Windows. Utilizatorii mai au doar 21 de zile să își actualizeze PC-ul

Utilizatorii au un termen limită pentru Microsoft Windows pentru a accepta cea mai recentă actualizare pentru PC-urile lor. 

Publicat: 11 iulie 2024, 14:47 / Actualizat: 11 iulie 2024, 12:48
Noul sistem de operare Windows 11 va înlocui treptat Windows 10 / Shutterstock

Utilizatorii Microsoft Windows pot fi în pericol din cauza unei înșelăciuni „necunoscute până acum”, ce le poate ataca PC-urile. Acest pericol e exploatat acum activ printr-o vulnerabilitate ascunsă în sistem. 

Microsoft deja a găsit o soluție pentru eliminarea vulnerabilității, scrie Forbes

Echipa de cercetare din cadrul Check Point a avertizat că „atacatorii folosesc fișiere speciale Windows Internet Shortcut. Atunci când sunt accesate, cer Internet Explorer (IE) pentru a vizita un URL controlat de atacatori. Prin deschiderea acestui URL cu IE în locul unui browser mai modern și sigur, Chrome sau Edge, pe Windows, atacatorul are un avantaj extraordinar în exploatarea computerului victimei. Deși PC-ul funcționează cu un sistem de operare Windows 10/11.”

Termen limită pentru Microsoft Windows

Pericolul e îndeajuns de serios ca guvernul SUA să includă atacul în catalogul Known Exploit Vulnerability. Guvernul a avertizat că Microsoft Windows conține „o vulnerabilitate de spoofing care are un impact mare asupra confidențialității, integrității și disponibilității”. 

Utilizatorii din cadrul CISA, agenția guvernamentală responsabilă cu securitatea cibernetică, au un termen limită pentru actualizarea Microsoft Windows. Angajații federali trebuie să își actualizeze PC-urile până pe 30 iulie sau acestea vor fi închise. 

Rapoartele Check Point susțin că „hackerii au folosit aceste tehnici de atac de ceva timp”. Ca urmare, actualizarea sistemului e urgentă. 

Nu e prima dată când CISA impune o actualizare Windows în această lună. Dar acum, exploatările au o vechime de minim 1 an. Adică o perioadă îngrijorător de lungă în care riscul nu a fost identificat. Windows a recunoscut că vulnerabilitatea a fost exploatată. Ca urmare, a creat o actualizare pentru a remedia situația. 

Acest termen limită pentru Microsoft Windows e recomandat tuturor utilizatorilor. Internet Explorer, browser-ul folosit de hackeri cu această vulnerabilitate, nu a mai fost actualizat de ceva timp.

„IE e un browser învechit și e cunoscut pentru faptul că nu e sigur,” susține raportul Check Point. Dar, în același timp, raportul recunoaște că „IE încă face parte din sistemul de operare Windows”. 

Vulnerabilitatea CVE-2024-38112 e periculoasă

Utilizatorii nu ar trebui să poată deschide URL-uri cu IE decât dacă își dau expres consimțământul. Dar cu acest truc, victima accesează un link ce susține că deschide un PDF. Nu o scurtătură IE. 

Vulnerabilitatea CVE-2024-38112 e periculoasă. Din acest motiv a fost impus și acest termen limită pentru Microsoft Windows. Dar nu e singura vulnerabilitate care are acest termen limită, cel puțin pentru CISA.

Agenția a inclus și vulnerabilitatea CVE-2024-38080 pe aceeași listă și a avertizat că „Microsoft Windows Hyper-V include o vulnerabilitate ce permite unui atacator local cu permisiuni de utilizator să acceseze sistemul”.

Actualizarea sistemului de operare Windows va remedia ambele probleme, alături de alte 137 de erori descoperite de Windows. 

Potrivit lui Eli Smadja, expert în cadrul Check Point, exploatarea acestei vulnerabilități e „surprinzătoare, pentru că folosește Internet Explorer pentru a executa atacul. Mulți utilizatori nici nu își dau seama că îl mai au pe computer. ”

„Toți utilizatorii Windows ar trebui să actualizeze imediat sistemul pentru a se proteja,” a continuat Smadja.

Te-ar mai putea interesa și

Cum folosesc hackerii scrisorile fizice pentru atacurile cibernetice. Strategia de care trebuie să te protejezi

Cum folosesc hackerii scrisorile fizice pentru atacurile cibernetice. Strategia de care trebuie să te protejezi

Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri

Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri

Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă

Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Recomandările useIt.ro
1
Temperatura ideală pentru centrala termică. La cât să o setezi pentru a nu-ți încărca factura
Temperatura ideală pentru centrala termică. La cât să o setezi pentru a nu-ți încărca factura
Te-ai întrebat care e temperatura ideală pentru centrala termică? Experții au dezvăluit trucuri de încălzire pe care le poți folosi pentru a nu-ți încărca factura. Descoperirea soluțiilor simple pentru reducerea costurilor la încălzire poate...
2
Metoda de încărcare care protejează bateria telefonului. Cei mai mulți utilizatori nu folosesc acest truc
Metoda de încărcare care protejează bateria telefonului. Cei mai mulți utilizatori nu folosesc acest truc
Experții au dezvăluit metoda de încărcare care protejează bateria telefonului pe termen lung, dar pe care puțini utilizatori o folosesc. Atunci când vine vorba de utilizarea telefonului, protejarea bateriei e unul dintre cele mai...
3
Fun
Țările europene în care se vorbește cel mai bine engleza. Unde se află România în top
Țările europene în care se vorbește cel mai bine engleza. Unde se află România în top
Topul cu țările europene în care se vorbește cel mai bine engleza include numeroase surprize și tendințe importante pentru viitor. Unele dintre cele mai căutate destinații europene prezintă o barieră importantă atunci când vine...
4
Fun
Cel mai sănătos fruct din lume. Are un scor nutrițional de 96 din 100
Cel mai sănătos fruct din lume. Are un scor nutrițional de 96 din 100
Experții au determinat care e cel mai sănătos fruct din lume, ce a obținut un scor nutrițional de 96 din 100 și care are și proprietăți anti-cancer.  Cei care vor să aibă un regim...
5
Mamutul lânos s-ar putea întoarce la viață. Cum au reconstruit experții genomul 3D al speciei dispărute
Mamutul lânos s-ar putea întoarce la viață. Cum au reconstruit experții genomul 3D al speciei dispărute
Mamutul lânos s-ar putea întoarce la viață în urma unui proces complex prin care sunt studiate genele speciei care a dispărut în urmă cu mii de ani.  Experții susțin că de vină pentru dispariția...
PARTENERI