קטגוריות: חדשות אבטחה

מיקרוסופט מתקנת שתי פגיעויות קריטיות ב-Hyper-V במהלך התיקון של מרץ ביום שלישי

ב-Patch Tuesday של מרץ, מיקרוסופט פרסמה עדכונים לטיפול ב-61 פגיעויות, כולל שני פגמים קריטיים ב-Microsoft Hyper-V, תוכנת הוירטואליזציה שלה המאפשרת יצירת מכונות וירטואליות (VMs).

אחת מהפגיעויות הקריטיות ב-Hyper-V (CVE-2024-21408) עלולה לאפשר לתוקף לגרום למניעת שירות. למרות שבעיות אבטחה מסוג זה אינן נחשבות בדרך כלל קריטיות, מיקרוסופט סיווגה זאת ככזו הפעם, מבלי לספק פרטים נוספים.

הפגיעות הקריטית השנייה ב-Hyper-V (CVE-2024-21407) מאפשר לתוקף מאומת ב-VM אורח להפעיל קוד בשרת המארח. מיקרוסופט מציינת שכדי שמתקפה תצליח, התוקף יצטרך לאסוף מידע ספציפי על סביבת היעד ולנקוט בצעדים נוספים. החברה גם מחשיבה את הניצול של שתי פגיעויות Hyper-V כ'פחות סביר'. מיקרוסופט הצהירה כי שאר הפגיעויות שתוקנו החודש הן בעלות השפעה נמוכה יותר.

מקס רייזלר

ברכות! אני מקס, חלק מצוות הסרת תוכנות זדוניות שלנו. המשימה שלנו היא לשמור על ערנות מפני איומי תוכנות זדוניות מתפתחות. באמצעות הבלוג שלנו, אנו מעדכנים אותך בסכנות האחרונות של תוכנות זדוניות ווירוסים, ומציידים אותך בכלים להגנה על המכשירים שלך. תמיכתך בהפצת מידע רב ערך זה על פני מדיה חברתית חשובה לאין ערוך במאמץ הקולקטיבי שלנו להגן על אחרים.

הודעות האחרונות

הסר תוכנת כופר של VEPI (פענוח קבצי VEPI)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

שעות לפני 21

הסר תוכנת כופר של VEHU (פענוח קבצי VEHU)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

שעות לפני 21

הסר תוכנת כופר PAAA (פענוח קבצי PAAA)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

שעות לפני 21

הסר Tylophes.xyz (מדריך להסרת וירוסים)

אנשים רבים מדווחים על בעיות באתר בשם Tylophes.xyz. אתר זה מרמה את המשתמשים...

ימים לפני 2

הסר Sadre.co.in (מדריך להסרת וירוסים)

אנשים רבים מדווחים על בעיות באתר בשם Sadre.co.in. אתר זה מרמה את המשתמשים...

ימים לפני 2

הסר את וירוס חוטף הדפדפן Search.rainmealslow.live

בבדיקה מעמיקה יותר, Search.rainmealslow.live הוא יותר מסתם כלי דפדפן. זה בעצם דפדפן...

ימים לפני 2