खिडक्या

मायक्रोसॉफ्टने डिसेंबर 2024 पॅच मंगळवार रिलीझचा भाग म्हणून नवीनतम सुरक्षा अद्यतने आणली आहेत आणि विंडोज लॅपटॉप आणि डेस्कटॉप संगणक असलेल्या वापरकर्त्यांनी शक्य तितक्या लवकर त्यांच्या सिस्टम अद्यतनित केल्या पाहिजेत. कंपनीच्या रिलीझ नोट्सनुसार, नवीनतम सुरक्षा अद्यतने सार्वजनिकरित्या उघड, सक्रियपणे शोषित शून्य-दिवस असुरक्षा निश्चित करतात. यामध्ये 30 रिमोट कोड एक्झिक्यूशन भेद्यता – यापैकी, 16 गंभीर म्हणून नियुक्त केल्या आहेत – आणि ऑपरेटिंग सिस्टम घटकांशी संबंधित 41 इतर सुरक्षा त्रुटींचे निराकरण देखील समाविष्ट आहे.

मायक्रोसॉफ्टने क्राउडस्ट्राइकद्वारे शोधलेल्या शून्य-दिवस असुरक्षिततेचे निराकरण केले

मायक्रोसॉफ्टने मंगळवारी सुरक्षा अद्यतने आणली (द्वारे BleepingComputer) साठी एक निराकरण समाविष्ट आहे CVE-2024-49138 (विंडोज कॉमन लॉग फाइल सिस्टम ड्रायव्हर एलिव्हेशन ऑफ प्रिव्हिलेज व्हल्नेरेबिलिटी), जी सार्वजनिकरित्या उघड केलेली शून्य-दिवस असुरक्षा आहे ज्याचा सक्रियपणे शोषण करण्यात आला होता, कंपनीच्या मते.

दोषामुळे आक्रमणकर्त्यांना प्रभावित Windows PC वर सिस्टम-स्तरीय विशेषाधिकारांमध्ये प्रवेश मिळू दिला, आणि Crowdstrike च्या Advanced Research Team द्वारे शोधला गेला. वापरकर्त्यांना नवीनतम सुरक्षा अद्यतने स्थापित करण्यासाठी पुरेसा वेळ आहे याची खात्री करण्यासाठी, संभाव्यत: या त्रुटीचे शोषण कसे केले गेले याचे तपशील Microsoft द्वारे प्रदान केले गेले नाहीत.

सक्रियपणे शोषण केलेल्या शून्य-दिवस असुरक्षिततेच्या निराकरणाव्यतिरिक्त, मायक्रोसॉफ्टने विंडोजच्या विविध घटकांवर परिणाम करणाऱ्या एकूण 71 त्रुटी देखील सुधारल्या आहेत. यामध्ये 30 रिमोट कोड एक्झिक्यूशन भेद्यता समाविष्ट आहेत, त्यापैकी 16 चे ‘गंभीर’ तीव्रता रेटिंग आहे आणि 27 भेद्यता ज्या आक्रमणकर्त्यांना अनपॅच नसलेल्या Windows PC वर उन्नत विशेषाधिकार प्राप्त करण्यास सक्षम करतील.

Windows साठी नवीनतम सुरक्षा अद्यतनांमध्ये तृतीय पक्ष उत्पादनांमधील त्रुटींसाठी पॅच देखील समाविष्ट आहेत. Adobe, Cisco, OpenWrt आणि SAP सारख्या विक्रेत्यांनी सुरक्षा अद्यतने जारी केली आहेत, तर US Cybersecurity and Infrastructure Security Agency (CISA) ने प्रकाशित केले आहे. सल्ला विविध कंपन्यांकडून औद्योगिक नियंत्रण प्रणालीतील भेद्यतेवर.

विंडोज 11 पीसी असलेल्या वापरकर्त्यांना स्थापित करणे आवश्यक आहे KB5048667 (24H2) आणि KB5048685 (23H2) संचयी अद्यतने, ज्यात डिसेंबर 2024 सुरक्षा अद्यतने आहेत. Windows 10 चालवणारी जुनी मशीन असलेल्या वापरकर्त्यांना इन्स्टॉल करणे आवश्यक आहे KB5048652 (22H2) अद्यतन.

Source link

मायक्रोसॉफ्ट विंडोज 11 आणि विंडोज 10 सक्रियपणे शोषित शून्य-दिवस असुरक्षिततेसाठी निराकरणासह अद्यतनित केले

मायक्रोसॉफ्टने डिसेंबर 2024 पॅच मंगळवार रिलीझचा भाग म्हणून नवीनतम सुरक्षा अद्यतने आणली आहेत आणि विंडोज लॅपटॉप आणि डेस्कटॉप संगणक असलेल्या वापरकर्त्यांनी शक्य तितक्या लवकर ...

मायक्रोसॉफ्टने एज गेम असिस्टची घोषणा केली, एक इन-गेम ब्राउझर जो गेम इशारे, मार्गदर्शक आणि बरेच काही प्रदान करतो

मायक्रोसॉफ्टने शुक्रवारी पीसी खेळाडूंसाठी एज गेम असिस्ट, गेम-केंद्रित वैशिष्ट्यांवर लक्ष केंद्रित केलेला इन-गेम ब्राउझर जाहीर केला. ब्राउझर, एज ब्राउझरची एक सानुकूल आवृत्ती सध्या पूर्वावलोकनामध्ये ...