Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    23 години тому
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    1 день тому
    Рейтинг приватності ШІ-сервісів: хто захищає ваші дані, а хто — ні
    Прихована загроза ШІ-агентів: як уникнути катастрофи при впровадженні ШІ
    2 дні тому
    RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
    RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
    3 дні тому
    Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
    Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Чим замінити Google: Топ альтернативних сервісів
    Чим замінити Google: Топ альтернативних сервісів
    8 місяців тому
    Чи варто заряджати смартфон у автомобілі?
    Чи варто заряджати смартфон у автомобілі?
    3 тижні тому
    Останні новини
    Як перетворити смартфон на ключ безпеки? – ІНСТРУКЦІЯ
    21 годину тому
    Бездротові навушники постійно відключаються: як це виправити
    4 дні тому
    Windows 11 не оновлюється? 5 способів вирішити проблему
    1 тиждень тому
    Чи безпечно купувати вживаний роутер?
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    1 тиждень тому
    Інтернет речей: що це таке та де застосовують?
    Інтернет речей: що це таке та де застосовують?
    8 місяців тому
    Останні новини
    Український бізнес зростає завдяки впровадженню цифрових рішень
    18 години тому
    Чому користувачі масово переходять на Linux у 2025 році
    2 дні тому
    4 нових темних патерни у Windows 11 у 2025 році
    3 дні тому
    Апертура камери смартфона: що це означає і чому це важливо
    3 дні тому
  • Огляди
    ОглядиПоказати ще
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    19 години тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 дні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    3 дні тому
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    2 тижні тому
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Терміново оновіть свій комп’ютер з Windows – виявлено 10 вразливостей нульового дня
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Гайди та поради / Терміново оновіть свій комп’ютер з Windows – виявлено 10 вразливостей нульового дня

Терміново оновіть свій комп’ютер з Windows – виявлено 10 вразливостей нульового дня

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
1 рік тому
Поширити
5 хв. читання
Терміново оновіть свій комп'ютер з Windows - виявлено 10 вразливостей нульового дня

Корпорація Microsoft випустила чергову серію оновлень Patch Tuesday, які усувають 90 вразливостей в системі безпеки, в тому числі 10 вразливостей «нульового дня» – і шість з них активно використовуються хакерами в своїх атаках.

Зміст
  • Активно використовувані вразливості нульового дня
  • Як захистити свій комп’ютер з Windows від хакерів

Як повідомляє The Hacker News, з цих 90 вразливостей 9 мають критичний рейтинг, тоді як інші 80 оцінюються як важливі. У той же час, Microsoft також виправила 36 вразливостей у своєму браузері Edge, починаючи з минулого місяця.

Якщо ви є власником настільного комп’ютера або ноутбука під управлінням Windows, вам слід негайно встановити ці нові патчі, щоб не стати жертвою атак з їх використанням. Ось все, що вам потрібно знати про серпневі оновлення «Вівторка виправлень», а також кілька порад, як захистити свій ПК від хакерів.

Активно використовувані вразливості нульового дня

Хоча цього місяця оновлення Patch Tuesday виправляють 10 вразливостей нульового дня, шість з них наразі використовуються хакерами у своїх атаках:

- Advertisement -
  • Віддалене виконання коду в Microsoft Project (відстежується як CVE-2024-38189)
  • Уразливість пошкодження пам’яті в Windows Scripting Engine (відстежується як CVE-2024-38178)
  • Підвищення привілеїв в драйвері допоміжної функції Windows для WinSock (відстежується як CVE-2024-38193)
  • Підвищення привілеїв в ядрі Windows (відстежується як CVE-2024-38106)
  • Підвищення привілеїв в координаторі залежності від живлення Windows (відстежується як CVE-2024-38107)
  • Уразливість обходу Windows Mark of the Web Security Feature (відстежується як CVE-2024-38213).

Якщо перша з перелічених вище вразливостей є найсерйознішою з оцінкою CVSS 8.8, то остання, мабуть, є найбільш помітною, оскільки дозволяє хакерам обійти захист SmartScreen в Windows, обманом змусивши нічого не підозрюючого користувача відкрити шкідливий файл. Ця вразливість також привернула увагу Агентства кібербезпеки та безпеки інфраструктури США (CISA), яке вимагає від федеральних органів виправити її до початку вересня.

У своєму блозі компанія Tenable, що спеціалізується на кібербезпеці, висвітлила вразливість підміни в Microsoft Office (CVE-2024-38200), яка також була виправлена в останніх оновленнях Patch Tuesday. Надіславши фішинговий електронний лист зі спеціально створеним файлом, хакер може використати цю вразливість для своїх атак.

На жаль, Microsoft ще не випустила виправлення для двох уразливостей з підвищенням привілеїв (відстежуваних як CVE-2024-38202 та CVE-2024-21302), які могли бути використані для пониження версії Windows до більш ранньої версії операційної системи з метою запуску додаткових атак. Однак, коли The Hacker News зв’язався з представниками Microsoft, вони повідомили, що розглянуть можливість виправлення цих недоліків у майбутньому оновленні.

Як захистити свій комп’ютер з Windows від хакерів

Найпростіший спосіб захистити свій ПК – встановити найновіші оновлення, як тільки вони стають доступними. Причина в тому, що хакери часто націлені на користувачів, які використовують застаріле програмне забезпечення в своїх атаках.

Вам також слід подумати про використання найкращого антивірусного програмного забезпечення, щоб захиститися від шкідливих програм та інших вірусів. Захисник Windows значно покращився за останні роки і тепер набагато краще виявляє та блокує шкідливе програмне забезпечення. Однак платне антивірусне програмне забезпечення часто постачається з корисними додатковими функціями, такими як VPN або менеджер паролів для додаткового захисту.

Також не варто переходити за посиланнями або завантажувати будь-які вкладення в електронних листах від невідомих відправників, оскільки вони можуть містити шкідливе програмне забезпечення. Так само, коли ви шукаєте нове програмне забезпечення в Інтернеті, прокрутіть вниз до фактичних результатів пошуку, оскільки хакери зараз використовують рекламу для розповсюдження шкідливого програмного забезпечення.

Хакери та такі компанії, як Microsoft, постійно грають один з одним у кішки-мишки, коли справа доходить до виправлення вразливостей, що використовуються в кібератаках. Однак, якщо ви регулярно оновлюєте свій комп’ютер, думаєте, перш ніж натискати на підозрілі посилання, і не завантажуєте файли з менш авторитетних веб-сайтів, ви зможете уникнути кібератак та інших онлайн-шахрайств.

Оновлення «вівторка виправлень» виходять у другий вівторок кожного місяця, тому вам слід планувати оновлення вашого комп’ютера з Windows приблизно в цей час, щоб переконатися, що на вашому комп’ютері встановлене найновіше програмне забезпечення.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftPatch TuesdayWindowsуразливості нульового дня
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Що таке додатки для кіберпереслідування та як їх виявити? Що таке додатки для кіберпереслідування та як їх виявити?
Наступна стаття Штучний інтелект в руках хакерів: як не стати жертвою нових злочинних схем Штучний інтелект в руках хакерів: як не стати жертвою нових злочинних схем
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
4 дні тому
Апертура камери смартфона: що це означає і чому це важливо
Апертура камери смартфона: що це означає і чому це важливо
3 дні тому
Google Santa Tracker – святкова розвага, яка покращує Google
Google Santa Tracker – святкова розвага, яка покращує Google
3 дні тому
RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
3 дні тому
Як перетворити смартфон на ключ безпеки? - ІНСТРУКЦІЯ
Як перетворити смартфон на ключ безпеки? – ІНСТРУКЦІЯ
3 години тому

Рекомендуємо

Чому користувачі масово переходять на Linux у 2025 році
Статті

Чому користувачі масово переходять на Linux у 2025 році

21 годину тому
Microsoft виправила гальмування провідника Windows 11, але проблема глибша
Техногіганти

Microsoft виправила гальмування провідника Windows 11, але проблема глибша

1 день тому
4 нових темних патерни у Windows 11 у 2025 році
Статті

4 нових темних патерни у Windows 11 у 2025 році

2 дні тому
Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи
Гайди та поради

Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?