A Follina nevű rést már májusban felfedezték, de csak most érkezett javítás.

Az elmúlt hónapokban, hetekben többen is arról számoltak be, hogy illetéktelenek fértek hozzá a gépeikhez, ráadásul mindezt úgy, hogy közben szinte biztosan nem telepítettek kártékony alkalmazásokat. Májusban sikerült kinyomozni, hogy egy Microsoft Wordöt és hasonló szövegszerkesztőket érintő hibajelenséget használnak ki a hackerek. Sok esetben elég volt ehhez egy látszólag teljesen ártatlan Word dokumentum letöltése vagy megtekintése, mely a legrutinosabb felhasználóknál is becsúszhat. Ezzel egy időben Discordon is aktivizálták magukat a spambotok, így rengeteg gamer felhasználó is áldozatául eshetett a sebezhetőségnek.

Ezúttal tényleg nem érdemes halogatni a frissítést! 

 

 

A Verge nem finomkodott a Follina nevű támadással kapcsolatban, hiszen állításuk szerint a frissítés kihagyásával továbbra is lehetséges lehet a számítógépen őrzött fájljaink módosítása, külsős programok telepítése és új felhasználói fiókok létrehozása. Különösen aggasztó, hogy már éles környezetben is kihasználták hackerek a sebezhetőséget. A Proofpoint biztonságtechnikai cég szakembereinek sikerült elcsípniük egy ilyen fertőzött állományt, melynek forrása egészen a kínai kormányig nyúlik vissza, így bizonyára már hetek óta aktívan használhatják több ország támadói is a módszert.

Szerencsére a Microsoft szerdán kiadott több frissítést is a Windows 10 és 11 operációs rendszerekre, melyet egy kattintással feltelepíthetünk a Windows Update megnyitásával és az elérhető frissítések keresésének lefuttatásával. Windows 10 esetében a KB5014699 névre hallgató, míg Windows 11 esetében a KB5014697 számozást viselő javítócsomagokkal kell, hogy találkozzunk.

Ismét az első helyen – Az Apple a világ legértékesebb márkája

×