マイクロソフトでは戦いが進行中だ。迷惑な欠陥は、流通している Windows のすべてのバージョンに影響を与えます。幸いなことに、緊急修正があります。
「危険を考慮して、この件については今のところこれ以上何も言いません。」サイバー恐怖がこの種の警告で始まる場合、それは深刻であることを意味します。8月14日の記事にて、サイトピーピーコンピュータVista 以降の Windows のすべてのバージョンで重大な欠陥が発見されたことが明らかになりました。後者では、ユーザーが何もすることなく、高レベルの特権を使用してコードをリモートで実行できます。
ラベル付きCVE-2024-38063、実行の複雑さが比較的低く、攻撃対象領域が非常に大きいため、このバグは「重大」のアラート レベルを継承します。欠陥を発見したセキュリティ研究者が述べたように後者は、特定のマシンを制御するために悪意のあるハッカーによってすでに使用されている可能性があります。 Microsoft はこの懸念を裏付けており、同社は次のように指摘しています。この種の脆弱性が悪用された過去の事例を認識している»
最新のアップデートをインストールする
ただし、この欠陥を解消するパッチが Microsoft によって展開されているため、慌てる必要はありません。後者は、8 月 13 日火曜日に展開されたアップデート パックを通じて配布されました。アップデートが利用可能になったらすぐにインストールするタイプではない場合は、今回はインストールする必要があります。
アップデートを確認するには、「設定» を使用して「」を検索します。Windowsアップデート」。開いたウィンドウでパッチをダウンロードしてインストールできるようになります。この欠陥により、ネットワーク上の他のマシンに自分自身を複製できる「ワーム」がインストールされる可能性があるため、遅らせないでください。
IPV6インターフェースの脆弱性
このバグは Windows コンピュータの IPV6 インターフェイス側にあります。ネットワーク上でのデータ共有を可能にするこのモジュールを使用すると、カスタマイズされた悪意のあるパケットを送信してマシンを感染させることができます。 Windows のこのセクションで欠陥が検出されたのはこれが初めてではありませんが、パケットがファイアウォールを通過する前にマシンに感染する可能性があるため、今回の欠陥は特に悪質です。
さらに進むには
Windows 10 PC をお持ちの場合、Microsoft はセキュリティ料金を請求します。
更新プログラムをインストールできない場合、Microsoft は Windows 設定内で IPV6 サポートを無効にすることをお勧めします。ただし、そのような変更を行うと OS 内の機能が壊れる可能性があるので注意してください。最も安全なのは、Microsoft が提供するパッチをインストールすることです。