Microsoft によって最近パッチされた欠陥により、悪意のあるハッカーが公衆 Wi-Fi への簡単な接続を使用して Windows マシンをハイジャックすることが可能になります。マシンが最新であることを確認してください。

Windows アップデートを行う時期が来ました // 出典: Unsplash

不可侵なコンピュータ システムは存在せず、Windows はそれを毎週のように証明しています。 Microsoft の OS は非常に人気があるため、自動的に多くの悪意のあるハッカーやサイバーセキュリティ専門家の注目を集めます。これにより、同社は最近、ユーザーの目の前でマシンが感染する可能性がある Windows の重大な欠陥を修正することができました。説明どおりトムのハードウェア

CVE-2024-30078というニックネームで呼ばれる、Windows Wi-Fi ドライバーに影響を与える欠陥です。このバグにより、公衆 Wi-Fi ネットワークに接続されているマシンに悪意のあるネットワーク パケットを送信することにより、問題のコンピュータ上で悪意のあるプログラムが実行される可能性があります。この欠陥を悪用するには、ユーザーの介入は必要なく、被害者が何が起こっているかを認識することなく、完全に透過的に実行できます。

修正はすでにデプロイされています

この欠陥の悪用が容易であり、攻撃境界が広いため (Windows Server を含むすべての Windows マシンが脆弱です)、Microsoft はこのバグに「重大」ラベルを付けました。したがって、オープン Wi-Fi ネットワーク (空港や鉄道駅など) に接続することは、通常よりもさらに危険になる可能性があります。そうは言っても、理性を保つ方法を知らなければなりません。

さらに進むには
マルウェアに注意: この調査では、Windows が macOS に対してさらに一歩前進しています。

まず、公衆 Wi-Fi ネットワークに接続していない場合は、あまり心配する必要はありません。その場合、悪意のある攻撃者もそこに接続され、特定のマシンをターゲットにする必要があります。これにより、リスクがさらに少し軽減されます。最後に、Microsoft によると、このセキュリティ侵害が使用された形跡は検出されておらず、同社は問題を解決するための修正プログラムがすでに提供されています

アップデートをインストールするにはどうすればよいですか?

アップデートのパッケージは、実際にはすべての脆弱なマシン (少なくとも実行されているすべてのマシン) にプッシュされています。まだサポートされている OS 上で)6月11日。後者は、有名な CVE-2024-30078 とその他約 50 のバグを修正します。このアップデートのインストールを 1 週間先延ばしにしていた場合は、できるだけ早く作業を開始することをお勧めします。

Windows 10 マシンに最新の更新プログラムをインストールするには、アプリケーションに移動します。設定、セクションを選択しますアップデートとセキュリティ次にタブをクリックしますWindowsアップデート。そこから、「アップデートを確認する」。マシンが Windows 11 を実行している場合も、設定アプリケーションを開いた後、[Windows Update] タブに直接アクセスできる必要がある点を除いて、同じです。

Windows 11 ホーム


Windows 11 ホーム