Ce vulnerabilități au fost remediate?
- CVE-2025-24983: O vulnerabilitate de tip "use-after-free" în driverul Win32k, exploatată de un troian numit PipeMagic. Acest troian viza entități din Asia și Arabia Saudită și era distribuit ca o aplicație falsă OpenAI ChatGPT.
- CVE-2025-26633: O vulnerabilitate în modul în care sunt gestionate fișierele MSC, care permite atacatorilor să ocolească protecțiile de reputație a fișierelor.
- Patru vulnerabilități care afectează componentele de bază ale sistemului de fișiere Windows, care ar putea fi combinate pentru a permite executarea de cod de la distanță și divulgarea de informații.
De ce este importantă această actualizare?
Vulnerabilitățile zero-day sunt extrem de periculoase, deoarece atacatorii le pot exploata înainte ca producătorul să lanseze o actualizare. În acest caz, atacatorii foloseau deja aceste vulnerabilități pentru a lansa atacuri, punând în pericol milioane de utilizatori.

Ce trebuie să faci?
- Instalează actualizările imediat: Nu amâna instalarea actualizărilor de securitate. Acestea sunt esențiale pentru a-ți proteja sistemul.
- Verifică setările de actualizare automată: Asigură-te că actualizările automate sunt activate pentru a primi rapid patch-urile de securitate.
- Fii precaut cu fișierele primite: Nu deschide fișiere sau atașamente din surse necunoscute, chiar dacă par inofensive.
- Folosește un software antivirus actualizat: Un antivirus de încredere poate detecta și bloca malware-ul care exploatează aceste vulnerabilități.
- Educă-te: Învață despre riscurile cibernetice și cum să te protejezi de ele.
Recomandări suplimentare:
- Verifică regulat jurnalele de sistem: Urmărește activitatea neobișnuită în jurnalele de sistem.
- Folosește autentificarea în doi pași (2FA): 2FA adaugă un strat suplimentar de securitate conturilor tale online.
- Fii atent la email-urile și mesajele suspecte: Nu da click pe link-uri sau atașamente din email-uri sau mesaje de la surse necunoscute.
Urmărește siguranțapenet.ro pentru mai multe informații despre securitatea cibernetică.