Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    2 дні тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    3 дні тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    4 дні тому
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    5 днів тому
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як змінити мову в App Store
    Як змінити мову в App Store
    8 місяців тому
    Як заборонити запуск потенційно небезпечних файлів .exe?
    Як заборонити запуск потенційно небезпечних файлів .exe у Windows? – ІНСТРУКЦІЯ
    8 місяців тому
    Останні новини
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    2 дні тому
    Як відновити видалені фото на iPhone
    3 дні тому
    Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ
    3 дні тому
    Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 тижні тому
    Високотехнологічні новинки, які спростять вам життя
    Високотехнологічні новинки, які спростять вам життя
    8 місяців тому
    Останні новини
    Як відкритий код безшумно переміг у програмних війнах
    1 день тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    4 дні тому
    Чому світ не може відмовитися від QWERTY: історія найпопулярнішої розкладки клавіатури
    4 дні тому
    AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    3 дні тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    6 днів тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    1 тиждень тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Терміново оновіть свій комп’ютер з Windows – виявлено 10 вразливостей нульового дня
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Гайди та поради / Терміново оновіть свій комп’ютер з Windows – виявлено 10 вразливостей нульового дня

Терміново оновіть свій комп’ютер з Windows – виявлено 10 вразливостей нульового дня

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
1 рік тому
Поширити
5 хв. читання
Терміново оновіть свій комп'ютер з Windows - виявлено 10 вразливостей нульового дня

Корпорація Microsoft випустила чергову серію оновлень Patch Tuesday, які усувають 90 вразливостей в системі безпеки, в тому числі 10 вразливостей «нульового дня» – і шість з них активно використовуються хакерами в своїх атаках.

Зміст
  • Активно використовувані вразливості нульового дня
  • Як захистити свій комп’ютер з Windows від хакерів

Як повідомляє The Hacker News, з цих 90 вразливостей 9 мають критичний рейтинг, тоді як інші 80 оцінюються як важливі. У той же час, Microsoft також виправила 36 вразливостей у своєму браузері Edge, починаючи з минулого місяця.

Якщо ви є власником настільного комп’ютера або ноутбука під управлінням Windows, вам слід негайно встановити ці нові патчі, щоб не стати жертвою атак з їх використанням. Ось все, що вам потрібно знати про серпневі оновлення «Вівторка виправлень», а також кілька порад, як захистити свій ПК від хакерів.

Активно використовувані вразливості нульового дня

Хоча цього місяця оновлення Patch Tuesday виправляють 10 вразливостей нульового дня, шість з них наразі використовуються хакерами у своїх атаках:

- Advertisement -
  • Віддалене виконання коду в Microsoft Project (відстежується як CVE-2024-38189)
  • Уразливість пошкодження пам’яті в Windows Scripting Engine (відстежується як CVE-2024-38178)
  • Підвищення привілеїв в драйвері допоміжної функції Windows для WinSock (відстежується як CVE-2024-38193)
  • Підвищення привілеїв в ядрі Windows (відстежується як CVE-2024-38106)
  • Підвищення привілеїв в координаторі залежності від живлення Windows (відстежується як CVE-2024-38107)
  • Уразливість обходу Windows Mark of the Web Security Feature (відстежується як CVE-2024-38213).

Якщо перша з перелічених вище вразливостей є найсерйознішою з оцінкою CVSS 8.8, то остання, мабуть, є найбільш помітною, оскільки дозволяє хакерам обійти захист SmartScreen в Windows, обманом змусивши нічого не підозрюючого користувача відкрити шкідливий файл. Ця вразливість також привернула увагу Агентства кібербезпеки та безпеки інфраструктури США (CISA), яке вимагає від федеральних органів виправити її до початку вересня.

У своєму блозі компанія Tenable, що спеціалізується на кібербезпеці, висвітлила вразливість підміни в Microsoft Office (CVE-2024-38200), яка також була виправлена в останніх оновленнях Patch Tuesday. Надіславши фішинговий електронний лист зі спеціально створеним файлом, хакер може використати цю вразливість для своїх атак.

На жаль, Microsoft ще не випустила виправлення для двох уразливостей з підвищенням привілеїв (відстежуваних як CVE-2024-38202 та CVE-2024-21302), які могли бути використані для пониження версії Windows до більш ранньої версії операційної системи з метою запуску додаткових атак. Однак, коли The Hacker News зв’язався з представниками Microsoft, вони повідомили, що розглянуть можливість виправлення цих недоліків у майбутньому оновленні.

Як захистити свій комп’ютер з Windows від хакерів

Найпростіший спосіб захистити свій ПК – встановити найновіші оновлення, як тільки вони стають доступними. Причина в тому, що хакери часто націлені на користувачів, які використовують застаріле програмне забезпечення в своїх атаках.

Вам також слід подумати про використання найкращого антивірусного програмного забезпечення, щоб захиститися від шкідливих програм та інших вірусів. Захисник Windows значно покращився за останні роки і тепер набагато краще виявляє та блокує шкідливе програмне забезпечення. Однак платне антивірусне програмне забезпечення часто постачається з корисними додатковими функціями, такими як VPN або менеджер паролів для додаткового захисту.

Також не варто переходити за посиланнями або завантажувати будь-які вкладення в електронних листах від невідомих відправників, оскільки вони можуть містити шкідливе програмне забезпечення. Так само, коли ви шукаєте нове програмне забезпечення в Інтернеті, прокрутіть вниз до фактичних результатів пошуку, оскільки хакери зараз використовують рекламу для розповсюдження шкідливого програмного забезпечення.

Хакери та такі компанії, як Microsoft, постійно грають один з одним у кішки-мишки, коли справа доходить до виправлення вразливостей, що використовуються в кібератаках. Однак, якщо ви регулярно оновлюєте свій комп’ютер, думаєте, перш ніж натискати на підозрілі посилання, і не завантажуєте файли з менш авторитетних веб-сайтів, ви зможете уникнути кібератак та інших онлайн-шахрайств.

Оновлення «вівторка виправлень» виходять у другий вівторок кожного місяця, тому вам слід планувати оновлення вашого комп’ютера з Windows приблизно в цей час, щоб переконатися, що на вашому комп’ютері встановлене найновіше програмне забезпечення.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftPatch TuesdayWindowsуразливості нульового дня
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Що таке додатки для кіберпереслідування та як їх виявити? Що таке додатки для кіберпереслідування та як їх виявити?
Наступна стаття Штучний інтелект в руках хакерів: як не стати жертвою нових злочинних схем Штучний інтелект в руках хакерів: як не стати жертвою нових злочинних схем
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
5 днів тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
2 дні тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
4 дні тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
4 дні тому
Апатія до приватності реальна - і у вас, мабуть, вона є
Апатія до приватності: чому люди свідомо йдуть на кіберризики
6 днів тому

Рекомендуємо

Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
Кібербезпека

Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки

3 дні тому
8 платних програм для ПК, які не варті ваших грошей
Гайди та поради

8 платних програм для ПК, які не варті ваших грошей

6 днів тому
Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів
Гайди та поради

Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів

7 днів тому
Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
Кібербезпека

Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?