Windows Tips & News

Junijske posodobitve za Windows odpravljajo kritično ranljivost

click fraud protection

V začetku maja je bila v sistemu Windows odkrita resna ranljivost, ki omogoča izvajanje katere koli aplikacije brez interakcije uporabnikov. Zlorablja povezave protokola Windows. Odpiranje dokumenta Microsoft Office lahko dovolj za ogrožanje naprave. To ranljivost so poimenovali Follina (CVE-2022-30190) in je znano, da jo hekerji izkoriščajo.

Napadalci, domnevno povezani s Kitajsko, so tibetanskim prejemnikom poslali zlonamerne Wordove dokumente. Tak dokument odpre dostop do Microsoftovega diagnostičnega orodja za podporo (MSDT). Slednje jim omogoča namestitev aplikacij, ustvarjanje novih uporabniških računov in upravljanje podatkov, shranjenih v računalniku. Takšni zlonamerni dokumenti so bili prek lažnega predstavljanja poslani tudi ameriškim in evropskim vladnim delavcem.

Uporabniki bi lahko uporabili rešitev, npr. odjavite protokol v registru.

Microsoft je to ranljivost odpravil v junijske kumulativne posodobitve za vse podprte različice sistema Windows. Dobro je, da čim prej namestite posodobitve v računalnik, da ga zaščitite.

KB5014699 za Windows 10 in KB5014697 za Windows 11 bi morala odpraviti težavo, zato rešitev ni potrebna. Namestili se bodo samodejno prek storitve Windows Update. Ta postopek lahko sprožite ročno tako, da odprete Nastavitve (Win + I), odprete stran Windows Update in kliknete gumb »Preveri posodobitve« na desni.

preko Bleeping računalnik

Če vam je ta članek všeč, ga delite s spodnjimi gumbi. To vam ne bo vzelo veliko, nam pa bo pomagalo rasti. Hvala za tvojo podporo!

Arhivi Windows 10 Build 18999

To spletno mesto uporablja piškotke za izboljšanje vaše izkušnje med krmarjenjem po spletnem mest...

Preberi več

Spremenite, kako dolgo je treba hraniti zgodovino datotek v sistemu Windows 10

Spremenite, kako dolgo je treba hraniti zgodovino datotek v sistemu Windows 10

Zgodovina datotek je zelo uporabna funkcija sistema Windows 10. Omogoča vam, da ustvarite varnost...

Preberi več

Telegram: nova funkcija skupinskega glasovnega klepeta, strategija monetizacije

Telegram: nova funkcija skupinskega glasovnega klepeta, strategija monetizacije

Najnovejša posodobitev aplikacije Telegram je uvedla skupinske glasovne klepete. Ta nova funkcija...

Preberi več