Google khuyến nghị người dùng Windows 7 nên nâng cấp lên Windows 10 để tránh các lỗ hổng zero-day.

Google khuyến nghị người dùng ngừng sử dụng Windows 7 và nâng cấp lên hệ điều hành mới nhất của Microsoft, Windows 10, để bảo vệ hệ thống của họ khỏi các lỗ hổng zero-day bị khai thác.

Lỗ hổng này ảnh hưởng đến nhân win32k.sys của trình điều khiển nhân Windows, dẫn đến nâng cao đặc quyền trong Windows 7.

Google đã tìm thấy lỗ hổng Windows trong cuộc tấn công có chủ đích liên quan đến lỗ hổng zero-day (CVE-2019-5786) trong trình duyệt web Chrome và áp dụng bản vá cho phiên bản trình duyệt 72.0.3626.121, được phát hành vào ngày 1 tháng 3 năm ngoái.

Google khuyến nghị người dùng nâng cấp lên Windows 10.

Ngoài ra, các lỗ hổng trình điều khiển nhân cũng có thể được sử dụng bởi các công cụ thoát hộp cát liên quan đến các lỗi bảo mật khác trong trình duyệt, vì vậy người dùng Windows có thể vẫn bị ảnh hưởng ngay cả sau khi cập nhật phiên bản trình duyệt của họ lên Chrome mới nhất.

Google tin rằng Windows 7 là phiên bản hệ điều hành duy nhất xảy ra tình trạng khai thác. Điều này là do Microsoft không còn hỗ trợ Windows 7 và đang chuyển sang các phiên bản Windows mới hơn, cụ thể là Windows 10.

Nếu bạn vẫn đang chạy phiên bản Windows cũ hơn, chúng tôi khuyên bạn nên nâng cấp lên Windows 10 và thường xuyên cập nhật các bản vá mới nhất. Nâng cấp Windows 7 lên Windows 10 nơi đây.

Clement Lecine, một thành viên của nhóm bảo mật Google Threat Analysis Group, cho biết lỗ hổng này thuộc về một lỗi truy cập con trỏ NULL mới trong win32k! MNGetpItemFromIndex. Lỗi này xảy ra khi lệnh gọi hệ thống NtUserMNDragOver () được gọi trong một số trường hợp nhất định.

Microsoft cho biết công ty đang thực hiện một bản vá, nhưng người dùng Windows 7 sẽ bị ảnh hưởng cho đến khi bản vá được phát hành.

Cập nhật trình duyệt Chrome của bạn đúng cách.

Bản cập nhật tự động của Chrome cài đặt mã mới, nhưng điều đó không có nghĩa là bản vá được phát hành. Xem làm thế nào. cập nhật chrome nơi đây

Đối với thành phần plugin, Chrome có thể được làm mới độc lập, và đó là nó, Justin Schuh, Giám đốc kỹ thuật và bảo mật Chrome Desktop giải thích.

Tuy nhiên, nếu bạn cần làm mới mã trình duyệt, các thay đổi sẽ có hiệu lực sau khi bạn khởi động lại trình duyệt, nhưng trong hầu hết các trường hợp, bạn phải thực hiện theo cách thủ công.

Google khuyến nghị phần mềm Windows 7 cho Windows 10 và Zero Day 2 không có vấn đề gì.

Điều này có nghĩa là người dùng phải khởi chạy trình duyệt web để làm mới mã.


Người dùng Facebook Messenger hiện phải đối mặt với một lỗi tiết lộ những người mà họ đã nói chuyện trước đây. Xem Facebook để biết chi tiết. Messenger có một lỗi cho bạn biết người dùng đang nói chuyện với ai. nơi đây.

.

Back to top button