A Microsoft sürgősségi biztonsági frissítéseket adott ki, hogy kezelje a Windows és Office több nulladik napi sebezhetőségét, amelyeket már aktívan kihasználnak a támadók. Ezek a sebezhetőségek lehetővé teszik az "egy kattintásos" támadásokat, ahol a felhasználók egy egyszerű kattintással egy rosszindulatú linkre vagy egy különösen megtervezett Office fájl megnyitásával aktiválhatják a kártevőt. A nulladik napi sebezhetőségek olyan biztonsági problémák, amelyeket a szolgáltató javítása előtt kihasználnak. Az egyik legkritikusabb sebezhetőség, a CVE-2026-21510, a Windows shell-t érinti, és lehetővé teszi a támadók számára, hogy megkerüljék a SmartScreen védelmét, rosszindulatú kódot futtatva a kompromittált rendszeren.
Egy másik sebezhetőség, a CVE-2026-21513, az MSHTML-ben, a Microsoft régi böngészőmotorjában található, amely továbbra is kockázatokat jelent a vállalati környezetekben. Ezek a problémák hangsúlyozzák a gyors javításkezelés és a mélyreható védekezési stratégia szükségességét.
Források
Legfrissebb hírek
10:57
10:46
10:38
10:35
10:22
További hírek megtekintése