A Microsoft sürgősségi biztonsági frissítéseket adott ki, hogy kezelje a Windows és Office több nulladik napi sebezhetőségét, amelyeket már aktívan kihasználnak a támadók. Ezek a sebezhetőségek lehetővé teszik az "egy kattintásos" támadásokat, ahol a felhasználók egy egyszerű kattintással egy rosszindulatú linkre vagy egy különösen megtervezett Office fájl megnyitásával aktiválhatják a kártevőt. A nulladik napi sebezhetőségek olyan biztonsági problémák, amelyeket a szolgáltató javítása előtt kihasználnak. Az egyik legkritikusabb sebezhetőség, a CVE-2026-21510, a Windows shell-t érinti, és lehetővé teszi a támadók számára, hogy megkerüljék a SmartScreen védelmét, rosszindulatú kódot futtatva a kompromittált rendszeren.
Egy másik sebezhetőség, a CVE-2026-21513, az MSHTML-ben, a Microsoft régi böngészőmotorjában található, amely továbbra is kockázatokat jelent a vállalati környezetekben. Ezek a problémák hangsúlyozzák a gyors javításkezelés és a mélyreható védekezési stratégia szükségességét.
Források
Legfrissebb hírek
22:59
22:44
22:31
22:16
21:53
További hírek megtekintése