Windows frissítés: 150 biztonsági rés javítása

A Microsoft több hónapos fejlesztés után kiadott egy frissítést, amely 150 biztonsági rést foltoz be a Windows operációs rendszerben. Két kritikus sebezhetőséget is orvosolnak ezzel, amelyeket a hackerek már ki is használtak.

A frissítőcsomag telepítése kiemelten fontos, mivel a Microsoft két olyan kiberbiztonsági résre is javítást adott ki, amelyeket a hackerek már ismernek és aktívan ki is használnak. Az egyik ilyen sebezhetőség, amelyre a Sophos kiberbiztonsági cég figyelmeztetett még 2023 decemberében (CVE-2024-26234), lehetővé teszi a hackerek számára, hogy egy marketinges szoftveren keresztül hátsó ajtót nyissanak a fertőzött számítógépeken.

A másik, úgynevezett nulladik napi sebezhetőség (CVE-2024-2998) a Windows beépített védelmét, a Microsoft Defender SmartScreen-t kerüli meg, amelynek célja az adathalászat és kártékony szoftverek elleni védelem biztosítása. Ennek a védelmi mechanizmusnak a megkerülésével a hackerek kártékony tartalmakat juttathatnak a felhasználók számítógépeire.

A Microsoft által most kiadott frissítés összesen 150 biztonsági rés javítását tartalmazza, így minden Windows felhasználónak ajánlott mielőbb telepíteni azt a rendszerükre.