Upozornění zabezpečení systému Windows 10: Pokud nechcete, aby se váš počítač zhroutil, aktualizujte nyní

Ne skutečná modrá obrazovka smrti. (Obrazový kredit: Shutterstock)

Tato aktualizace Windows 10 není jen dobrá zpráva. Je to důvod k aktualizaci vašeho PC právě teď. Bez toho by někdo nebo něco mohlo zasáhnout váš počítač modrou obrazovkou smrti (BSoD, pokud vám chybí slova) jen tím, že vás přiměje, abyste se pokusili otevřít neexistující složku.

Tato zpráva pochází z Pípavý počítač , který poznamenává, že únorový 2021 Patch Tuesday ke stažení (vydán 9. února) obsahuje opravu chyby, kterou Microsoft sleduje pod značkou Common Vulnerabilities and Exposures (CVE). CVE-2021-24098 .



nejlepší bezplatné vpns pro pc
  • Nabídky Cyber ​​Monday: podívejte se na všechny nejlepší nabídky právě teď!

My hlášeno na chybu a otestoval exploit, když byl poprvé objeven před méně než měsícem – a je to legitimní. Nevíme, zda byla aktivně využívána „ve volné přírodě“, ale nyní, když se o ní píše, není čas čekat a zjistit to.

Nazvaný 'Odmítnutí služby v ovladači konzoly systému Windows' od Microsoft , chyba má pouze jednu výhodu: vyžaduje interakci uživatele – a nelze ji provést bez vašeho přičinění.

Dokumentace společnosti Microsoft poznamenává, že ve „scénáři útoku založeného na webu“ by mohla být webová stránka použita k doručení cesty k souboru, která využívá chybu, takže stačí mít způsob, jak přimět někoho, aby webovou stránku otevřel.

Bohužel, jak každý, kdo se stal obětí phishingového útoku, zažil, není těžké přimět vašeho průměrného uživatele, aby otevřel odkaz.

bretman rock absolutně necvičí

Mohlo by to být zasláno zadýchaně formulovaným e-mailem nebo textem z jejich banky, který je nutil opravit něco na svém účtu nebo něco méně dramatického, jako je zpráva propagující informace o Vakcíny na covid-19 nebo třetí stimulační kontrola .

Nebo by to mohlo být pohřbeno na neškodně vypadající webové stránce. Pouhé kliknutí na škodlivý odkaz může způsobit zhroucení vašeho počítače, ačkoli pravděpodobně k žádnému trvalému poškození nedojde.

Opravte to nyní aktualizací Windows 10

Aktualizace Patch Tuesday z února 2021 je uživatelům k dispozici prostřednictvím jedné z 20 různých aktualizací uvedených v dolní části jejich stránky CVE-2021-24098. tady .

nejlepší nabídky chromebooků na kybernetické pondělí

Chcete-li aktualizovat svůj počítač, postupujte podle těchto jednoduchých kroků.

    Vyberte tlačítko Start/Windowsz levého dolního rohu.Vyberte tlačítko nastavení/zařazenínad tlačítkem napájení.Vyberte tlačítko Aktualizace a zabezpečení. Klepněte nebo klikněte na Windows Updatev levém menu.Klepněte nebo klikněte na Zkontrolovat aktualizacepokud nevidíte žádné dostupné.Vaše aktualizace by se měly začít stahovat. Ujistěte se, že jsou vaše aktivní projekty uloženy, a souhlaste s restartováním, jakmile budou aktualizace staženy.

Jak exploit funguje

Tato chyba je zneužita tím, že se uživatel pokusí otevřít níže uvedený adresář:
\.globalrootdevicecondrvkernelconnect

To je místní adresář, což znamená, že uživatelé ani nemusí stahovat soubor, aby se jejich systém zhroutil. Ano, webové prohlížeče se nejen pohybují po internetu: mohou také procházet systémové soubory.

Chyba ve způsobu, jakým systém Windows 10 prováděl kontrolu chyb, tlačí uživatele přímo ke zhroucení systému.

nejoblíbenější aplikace pro Apple Watch

Tuto chybu objevil výzkumník Jonas Lykkegaard , který vše vysvětlil na svém Twitteru. V té době Microsoft řekl Pípavý počítač že „se zavazuje prošetřit nahlášené bezpečnostní problémy a co nejdříve poskytneme aktualizace pro dotčená zařízení“.

A teď, když jsme vysvětlili, jak to funguje a proč byste měli spustit Windows Update ASAP, zaměříme se na to, aby byly naše systémy aktualizovány.

Dnešní nejlepší nabídky notebookůČerný pátek končí za10hod49min52suchý MacBook Air M1 Amazonka 849 $ Pohled Dohoda končí v21h 32m 04sSnížená cena Vzduch s čipem M1 (13palcový,... Walmart 1 544,92 $ 998 $ Pohled MSI - GF65 THIN 15,6' herní... Nejlepší nákup 999,99 $ Pohled Podívejte se na více Černý pátek prodej nabídky na Amazonka Walmart Nejlepší nákup Dell Každý den kontrolujeme více než 250 milionů produktů za nejlepší ceny