De nieuwste beveiligingsbedreigingen en kwetsbaarheden van Windows 10

Windows 10 is net zo veilig als Windows ooit is geweest. Met een constante stroom van automatische updates (zelfs als ze met Het is een groot deel van de problemen), met een van de beste Ingebouwde computerbeveiligingssuites Het is eerlijk om te zeggen dat u zich over het algemeen nergens zorgen over hoeft te maken wanneer u het besturingssysteem gebruikt.

Maar dat betekent niet dat u zelfgenoegzaam hoeft te zijn, op de hoogte blijven van Windows 10-beveiligingsbedreigingen is de beste manier om ze te vermijden. Hieronder staan ​​enkele van de ernstige beveiligingsproblemen van Windows die gebruikers vandaag de dag nog steeds treffen.

CVE-2017-11882: Microsoft Office 2016

Deze versie is in 2017 gepubliceerd, maar de zorg bestaat tot nu toe al 17 jaar!

Een kwetsbaarheid in Microsoft Office wordt misbruikt om uw computer over te nemen voor cryptocurrency-mining, DDoS-aanvallen en andere snode doeleinden. Het kan u niet beïnvloeden door simpelweg Microsoft Office te bezitten. Om uw computer aan een aanval bloot te stellen, moet u een kwaadaardig bestand openen dat een Microsoft Office-document is. Zodra u het opent, voert het het Powershell-script uit dat uw computer infecteert.

Microsoft heeft dit beveiligingslek in 2017 gepatcht, dus gebruikers van bijgewerkte Windows 7 naar Windows 10 zouden veilig moeten zijn. Als u een ouder Windows-besturingssysteem gebruikt, loopt u mogelijk risico. Dus update en download geen van die onbetrouwbare bestanden.

CVE-2018-8174: Internet Explorer

Dit beveiligingslek, Double Kill genaamd, bevindt zich in Microsoft VBScript en kan op zichzelf worden geïmplementeerd via Internet Explorer, Microsoft Internet Explorer. Het kan op elke versie van Windows werken, hoewel Microsoft het in mei 2018 heeft gepatcht op besturingssystemen die het nog steeds ondersteunen.

Double Kill maakt gebruik van een bug in vbscript.dll, waardoor een aanvaller in het virtuele geheugen van uw computer kan komen. Dit staat bekend als een Usage Vulnerability (UAF), die op afstand kwaadaardige code kan uitvoeren omdat deze lees-/schrijftoegang krijgt tot het virtuele geheugen van uw computer.

Moeten we zeggen dat niemand op dit moment Internet Explorer zou moeten gebruiken?

CVE-2016-0189: Internet Explorer

Als we het erover hebben, ligt er een oudere kwetsbaarheid op de loer in de verouderde Microsoft-browser. Dit beveiligingslek verspreidde zich in 2016 toen het werd gebruikt om een ​​aantal organisaties in Zuid-Korea aan te vallen.

Net als bij het recente beveiligingslek, maakt dit gebruik van een bug in een verouderd VBScript.dll-bestand in Windows. Wat bijzonder prettig is aan dit bestand, is dat het niet per se een bestand hoeft te downloaden, maar het kan uw computer infecteren als u op een gecompromitteerde website terechtkomt (meestal wordt u omgeleid vanaf een legitieme gehackte site).

De kwetsbaarheid is verholpen in IE 9, 10 en 11, maar blijft een verontrustend prominente aanvalsmethode omdat gebruikers hun browsers niet bijwerken.

CVE-2018-4878: Adobe Flash

Een andere ernstige UAF-kwetsbaarheid, deze werd begin 2018 onthuld en bevindt zich in de historisch onbekende Adobe Flash Player (vóór versie 28.0.0.161). Net als andere UAF-kwetsbaarheden, kan dit probleem een ​​aanvaller willekeurige code-uitvoering geven, waardoor hij in wezen kwaadaardige opdrachten op uw systeem kan uitvoeren.

Dus waar moet je op letten? Blokkeer websites met Flash-inhoud en e-mails waarin u wordt gevraagd Flash-video's te bekijken. Dit werd kort na de ontdekking door Adobe gecorrigeerd, maar het wordt nog steeds veel gebruikt in Exploit-groepen, wat erop wijst dat het nog steeds resultaten oplevert voor aanvallers.

De les hier is om uw software up-to-date te houden Adobe Flash Player altijd.

Conclusie

Dit zijn slechts enkele van de belangrijkste kwetsbaarheden in Windows 10 waarvoor u op uw hoede moet zijn. Het belangrijkste is dat u niet in paniek raakt, want zolang u uw besturingssysteem en software up-to-date houdt en geen zeer oude programma's zoals Internet Explorer gebruikt, zou het goed moeten komen. Natuurlijk zijn er veel kleinere beveiligingskwetsbaarheden in Windows 10, maar er is slechts een kleine kans dat ze voor u zorgen of u targeten.

Als u erop staat om op de hoogte te blijven van de nieuwste bedreigingen, kunt u dat doen op: CVE-details.

Ga naar de bovenste knop