Luka 0-day w Desktop Windows Manager. Nie warto zwlekać z aktualizacją Windows 10 

Microsoft wydał już kwietniowe łatki bezpieczeństwa dla systemu Windows 10, tymczasem badacze bezpieczeństwa z Kaspersky Lab ostrzegają szczególnie przed luką 0-day w procesie Desktop Windows Manager. Chodzi o podatność CVE-2021-28310, przed którą można się ochronić właśnie poprzez instalację najnowszych aktualizacji. Nie warto więc z tym zwlekać.

Windows 10 dostał istotne aktualizacje bezpieczeństwa, fot. Oskar ZiomekWindows 10 dostał istotne aktualizacje bezpieczeństwa, fot. Oskar Ziomek
Oskar Ziomek

Opisywana podatność jest interesująca, bowiem jak wynika z analizy, była dotychczas wykorzystywana przez kilka cybergangów jednocześnie. Wykryta luka pozwala w praktyce na przejęcie komputera ofiary – po podniesieniu uprawnień i w efekcie możliwości wykonywania dowolnego kodu. Co ciekawe, na razie nie udało się zidentyfikować pełnego łańcucha infekcji, a przez to określić, czy luka jest z reguły wykorzystana w parze z innymi, konkretnymi narzędziami.

"Nowy szkodliwy kod został wstępnie zidentyfikowany przez naszą technologię wykrywania exploitów" – tłumaczy Borys Larin z firmy Kaspersky. "W ciągu ostatnich kilku lat wbudowaliśmy w nasze produkty szereg mechanizmów zabezpieczających przed exploitami (...) Będziemy w dalszym ciągu doskonalić te systemy, dzięki czemu wszyscy użytkownicy będą mogli się cieszyć bezpieczniejszym internetem" – dodaje.

Opisywana luka CVE-2021-28310 jest usuwana po instalacji najnowszych aktualizacji Microsoftu dla systemu Windows 10, czyli pakietu wspomnianego na wstępie KB5001330. Szczegóły można znaleźć tutaj. Instalacja powinna zostać zainicjowana automatycznie. W razie problemów warto sprawdzić dostępność łatek w ustawieniach Windows Update.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ