Actualizări importante de securitate de la Microsoft: 57 de vulnerabilități remediate

Actualizări importante de securitate de la Microsoft: 57 de vulnerabilități remediate

Microsoft a lansat recent o actualizare importantă de securitate pentru a repara 57 de erori în programele sale. Dintre acestea, 6 erau erori foarte grave, numite „zero-day”, care erau deja folosite de hackeri pentru a ataca utilizatorii. Aceste erori, necunoscute până acum de Microsoft, puneau în pericol informațiile personale și datele companiilor.

Rating: 0.0 (0 voturi)
Noutăți 31.03.2025

Ce vulnerabilități au fost remediate?


  • CVE-2025-24983: O vulnerabilitate de tip "use-after-free" în driverul Win32k, exploatată de un troian numit PipeMagic. Acest troian viza entități din Asia și Arabia Saudită și era distribuit ca o aplicație falsă OpenAI ChatGPT.
  • CVE-2025-26633: O vulnerabilitate în modul în care sunt gestionate fișierele MSC, care permite atacatorilor să ocolească protecțiile de reputație a fișierelor.
  • Patru vulnerabilități care afectează componentele de bază ale sistemului de fișiere Windows, care ar putea fi combinate pentru a permite executarea de cod de la distanță și divulgarea de informații.


De ce este importantă această actualizare?

Vulnerabilitățile zero-day sunt extrem de periculoase, deoarece atacatorii le pot exploata înainte ca producătorul să lanseze o actualizare. În acest caz, atacatorii foloseau deja aceste vulnerabilități pentru a lansa atacuri, punând în pericol milioane de utilizatori.


Ce trebuie să faci?


  • Instalează actualizările imediat: Nu amâna instalarea actualizărilor de securitate. Acestea sunt esențiale pentru a-ți proteja sistemul.
  • Verifică setările de actualizare automată: Asigură-te că actualizările automate sunt activate pentru a primi rapid patch-urile de securitate.
  • Fii precaut cu fișierele primite: Nu deschide fișiere sau atașamente din surse necunoscute, chiar dacă par inofensive.
  • Folosește un software antivirus actualizat: Un antivirus de încredere poate detecta și bloca malware-ul care exploatează aceste vulnerabilități.
  • Educă-te: Învață despre riscurile cibernetice și cum să te protejezi de ele.

Recomandări suplimentare:


  • Verifică regulat jurnalele de sistem: Urmărește activitatea neobișnuită în jurnalele de sistem.
  • Folosește autentificarea în doi pași (2FA): 2FA adaugă un strat suplimentar de securitate conturilor tale online.
  • Fii atent la email-urile și mesajele suspecte: Nu da click pe link-uri sau atașamente din email-uri sau mesaje de la surse necunoscute.

Urmărește siguranțapenet.ro pentru mai multe informații despre securitatea cibernetică.

Sursa