WindowsMicrosoft varuje před zranitelností systému Windows 10

Microsoft varuje před zranitelností systému Windows 10

Společnost Microsoft varuje, že útočníci zneužívají dosud neznámou zranitelnost systému Windows 10 a mnoha verzí systému Windows Server k převzetí kontroly nad počítačem.

Útočníci posílají potenciálním obětem soubor dokumentu Office a přesvědčí je, aby ho otevřeli. Tento soubor automaticky otevře prohlížeč Internet Explorer a načte nastraženou webovou stránku. Ta obsahuje ovládací prvek ActiveX, který do počítače oběti stáhne malware. Uživatelé, jejichž účty jsou nakonfigurovány tak, že mají v systému méně uživatelských práv, by mohli být ovlivněni méně než uživatelé, kteří pracují s právy správce.

Několik bezpečnostních výzkumníků tuto zranitelnost nahlásilo společnosti Microsoft. Jeden z nich, Haifei Li ze společnosti EXPMON, uvedl, že metoda je stoprocentně spolehlivá. K infikování systému stačí, aby oběť otevřela škodlivý soubor. V jeho případě útok, na který narazili, používal dokument .DOCX. V současné době neexistuje žádná oficiální záplata na tuto chybu, ale společnost Microsoft vydala doporučení pro zmírnění této hrozby.

Jak se proti zranitelnosti bránit?

Microsoft uvádí, že Microsoft Defender Antivirus a Microsoft Defender for Endpoint dokáží zranitelnost detekovat a zabránit infekci. Proto je třeba, aby je uživatelé aktualizovali a používali. Dále doporučuje vypnout všechny ovládací prvky ActiveX v aplikaci Internet Explorer, aby byly neaktivní pro všechny webové stránky. Bezpečnostní varování společnosti Microsoft obsahuje informace, jak to provést, což zahrnuje aktualizaci registru IE a restartování počítače. Nejlepším způsobem obrany je samozřejmě neotevírat neznámé dokumenty, které by mohly být infikovány.

Uživatelé systému Windows by se mohli oficiální opravy zranitelnosti dočkat již 14. září, kdy má společnost Microsoft vydat svůj měsíční balíček bezpečnostních aktualizací „Patch Tuesday“.

V poslední době má Microsoft dost práce s podobnými zranitelnostmi

Prakticky každý měsíc v roce 2021 byl Microsoft nucen reagovat na zranitelnosti „nultého dne“, které se týkaly obrovských částí jeho uživatelské základny. Květen byl zatím jediným měsícem v tomto roce, kdy Microsoft nevydal záplatu opravující alespoň jednu zranitelnost v systému Windows nebo v podporovaném softwaru.

Reklama

Doporučujeme

Microsoft ukázal nové Surface pro firmy s AI v hlavní roli

Microsoft představil novou generaci pracovních zařízení Surface for Business. Novinky míří hlavně na firmy a kanceláře, které chtějí využívat AI přímo v počítači bez nutnosti spoléhat na cloud. Firma ukázala nové modely Surface Laptop for Business i Surface Pro for Business. Všechny pohání procesory Intel Core Ultra Series 3 a Microsoft slibuje vyšší výkon i dlouhou výdrž baterie.

Sony představilo výroční sluchátka 1000X the Collexion

Sony slaví deset let řady 1000X novým modelem sluchátek s aktivním potlačením hluku. Novinka nese název 1000X the Collexion a navazuje na loňský model WH-1000XM6. Tentokrát ale nejde jen o další generační posun. Sony sází hlavně na výraznější design, pohodlí a luxusnější zpracování.

Apple chystá Siri s automatickým mazáním chatů

Apple podle zákulisních informací připravuje pro iOS 27 velkou proměnu Siri. Nově má fungovat jako samostatná aplikace s chatovacím rozhraním podobným ChatGPT. Firma přitom chce výrazně zdůraznit ochranu soukromí a nabídne i automatické mazání konverzací po určité době.

iPhone 18 přinese novou ochranu polohy před operátory

Apple chystá u celé řady iPhone 18 zásadní změnu. Firma podle zákulisních informací definitivně opustí modemy od Qualcommu a nasadí vlastní čipy C2. Většina debat se zatím točí kolem rychlosti nebo výdrže baterie. Ve skutečnosti ale nová generace přinese i méně nápadnou novinku v oblasti soukromí.

OpenAI přináší Codex do mobilní aplikace ChatGPT

OpenAI rozšiřuje svůj nástroj Codex do mobilní aplikace ChatGPT pro iPhone, iPad a Android. Uživatelé díky tomu mohou na dálku sledovat práci AI asistenta, schvalovat úkoly nebo zadávat nové příkazy, aniž by seděli u počítače. Firma tím dál posouvá své ambice v oblasti autonomního programování.

Instagram přidal Instants a uživatelé řeší, jak funkci vypnout

Instagram spustil novou funkci Instants, která přináší rychlé mizící fotografie přímo do soukromých zpráv. Meta ji představuje jako spontánnější způsob sdílení běžných momentů. Místo pečlivě upravených příspěvků mají uživatelé posílat autentické fotky, které po otevření zmizí. Ne každého ale novinka potěšila.

Insta360 převléklo miniaturní kameru Go 3S do retro stylu

Insta360 zkouší zaujmout nostalgickou vlnou a představilo speciální edici své miniaturní akční kamery Go 3S Retro Bundle. Novinka sází na vzhled inspirovaný starými kompakty a místo klasického Action Podu přináší nový Retro Viewfinder. Ten připomíná jednoduchý optický hledáček známý z filmových fotoaparátů.

Google představil Googlebook a míří za Chromebook

Google ukázal novou řadu notebooků s názvem Googlebook. Firma je označuje za první laptopy navržené přímo kolem umělé inteligence Gemini. Novinky dorazí na trh letos na podzim a vznikají ve spolupráci s výrobci Acer, Asus, Dell, HP a Lenovo. Google tím zároveň otevírá novou kapitolu po více než patnácti letech Chromebooků.

Sony uvedlo novou verzi nositelné klimatizace Reon Pocket Pro Plus

Sony pokračuje ve svém trochu bizarním, ale očividně úspěšném projektu osobní klimatizace. Novinka s názvem Reon Pocket Pro navazuje na předchozí generace zařízení, které si uživatel připne za krk pod oblečení. Výrobce letos vsadil hlavně na vyšší výkon, pohodlnější nošení a lepší regulaci teploty.

Apple testuje AirPods s kamerami

Apple podle nových informací dokončuje testování AirPods s integrovanými kamerami. Nejde ale o klasické focení nebo natáčení videa. Kamery mají hlavně pomáhat umělé inteligenci chápat okolí uživatele a nabídnout nové funkce podobné chytrým brýlím.

Samsung spouští One UI 8.5 pro první vlnu telefonů a tabletů

Samsung začal vydávat aktualizaci One UI 8.5 pro vybrané telefony a tablety Galaxy. Nový systém dorazil nejdřív do Jižní Koreje a od 11. května se postupně rozšiřuje i do dalších regionů včetně Evropy, Indie nebo Severní Ameriky. První hlášení z USA potvrzují, že aktualizaci už dostávají majitelé řady Galaxy S25.

Samsung končí s vlastními SMS a uživatelům mizí zprávy

Samsung v USA po více než patnácti letech ukončí aplikaci Samsung Messages. Americké uživatele začne od července 2026 směrovat na Google Messages. Změna ale nepřináší jen novou aplikaci. Část majitelů telefonů Galaxy hlásí, že jim po migraci mizí staré i nové konverzace.

CarPlay nově podporuje už tři AI chatboty

Apple rozšiřuje možnosti CarPlay a do aut pouští dalšího AI chatbota. K ChatGPT a Perplexity se nově přidal také Grok od firmy xAI Elona Muska, která se mezitím spojila se SpaceXAI. Řidiči tak mají na výběr už trojici známých konverzačních služeb přímo na palubní obrazovce auta.

OpenAI rozšířilo Codex a míří přímo proti Claude Code

OpenAI výrazně rozšířilo možnosti svého nástroje Codex. Z původně poměrně úzce zaměřeného asistenta pro úpravu kódu se stává univerzálnější pracovní nástroj. Nově zvládá ovládat počítač, pracovat s integrovaným prohlížečem nebo kontrolovat pull requesty přímo z GitHubu. Firma zároveň spustila i nové rozšíření pro Chrome.
Reklama
Reklama
Reklama
Reklama