6.5 C
Czech
Pátek 27. února 2026
WindowsMicrosoft varuje před zranitelností systému Windows 10

Microsoft varuje před zranitelností systému Windows 10

Společnost Microsoft varuje, že útočníci zneužívají dosud neznámou zranitelnost systému Windows 10 a mnoha verzí systému Windows Server k převzetí kontroly nad počítačem.

Útočníci posílají potenciálním obětem soubor dokumentu Office a přesvědčí je, aby ho otevřeli. Tento soubor automaticky otevře prohlížeč Internet Explorer a načte nastraženou webovou stránku. Ta obsahuje ovládací prvek ActiveX, který do počítače oběti stáhne malware. Uživatelé, jejichž účty jsou nakonfigurovány tak, že mají v systému méně uživatelských práv, by mohli být ovlivněni méně než uživatelé, kteří pracují s právy správce.

Několik bezpečnostních výzkumníků tuto zranitelnost nahlásilo společnosti Microsoft. Jeden z nich, Haifei Li ze společnosti EXPMON, uvedl, že metoda je stoprocentně spolehlivá. K infikování systému stačí, aby oběť otevřela škodlivý soubor. V jeho případě útok, na který narazili, používal dokument .DOCX. V současné době neexistuje žádná oficiální záplata na tuto chybu, ale společnost Microsoft vydala doporučení pro zmírnění této hrozby.

Jak se proti zranitelnosti bránit?

Microsoft uvádí, že Microsoft Defender Antivirus a Microsoft Defender for Endpoint dokáží zranitelnost detekovat a zabránit infekci. Proto je třeba, aby je uživatelé aktualizovali a používali. Dále doporučuje vypnout všechny ovládací prvky ActiveX v aplikaci Internet Explorer, aby byly neaktivní pro všechny webové stránky. Bezpečnostní varování společnosti Microsoft obsahuje informace, jak to provést, což zahrnuje aktualizaci registru IE a restartování počítače. Nejlepším způsobem obrany je samozřejmě neotevírat neznámé dokumenty, které by mohly být infikovány.

Uživatelé systému Windows by se mohli oficiální opravy zranitelnosti dočkat již 14. září, kdy má společnost Microsoft vydat svůj měsíční balíček bezpečnostních aktualizací „Patch Tuesday“.

V poslední době má Microsoft dost práce s podobnými zranitelnostmi

Prakticky každý měsíc v roce 2021 byl Microsoft nucen reagovat na zranitelnosti „nultého dne“, které se týkaly obrovských částí jeho uživatelské základny. Květen byl zatím jediným měsícem v tomto roce, kdy Microsoft nevydal záplatu opravující alespoň jednu zranitelnost v systému Windows nebo v podporovaném softwaru.

Reklama

Doporučujeme

Meta nasazuje rozpoznávání obličejů a žaluje podvodníky s deepfaky

Meta přitvrzuje v boji proti investičním podvodům s falešnými celebritami. Zavádí rozpoznávání obličejů, chrání stovky tisíc známých tváří a nově podává žaloby napříč kontinenty. Reaguje tak na vlnu takzvaných celeb bait kampaní, které zneužívají deepfaky a lákají lidi o peníze i osobní data.

Bumble přidává AI nástroje pro úpravu profilů a výběr fotek

Seznamování přes aplikace se dál mění. Bumble oznámil nové funkce postavené na umělé inteligenci, které mají uživatelům pomoci vyladit profil a posunout konverzace k osobnímu setkání. Slibuje konkrétní doporučení k bio, promptům i fotografiím. V Kanadě navíc testuje nástroj, který má usnadnit domluvu rande.

Sleva 15 tisíc. Samsung Galaxy S21 koupíte díky nové službě za bezkonkurenční cenu

Nejvýhodnější přechod ze starého telefonu, chytrých hodinek, tabletu nebo notebooku na nový je tady. Mobil Pohotovost spouští novou službu Koupíš, prodáš. V rámci té nabízí nejlákavější upgrade na nový smartphone, a to díky nejlepší výkupní ceně stávajícího zařízení, která je v rámci služby výrazně vyšší. Kromě telefonu je možné prodat také tablety, notebooky či chytré hodinky.

YouTube Premium Lite přidává přehrávání na pozadí a offline stahování

YouTube rozšiřuje výbavu tarifu Premium Lite. Levnější varianta předplatného nově nabídne přehrávání na pozadí a možnost stahovat videa pro offline sledování. Funkce začnou přicházet už dnes a během několika týdnů se objeví ve všech podporovaných zemích.

iOS 26.4 beta 2 rozšiřuje testování šifrovaných RCS zpráv

Apple vydal druhou betu iOS 26.4. Přichází jen týden po první verzi a dál ladí desítky změn, které systém přináší. Největší novinka se týká RCS zpráv a jejich šifrování. Aktualizace ale upravuje i vzhled aplikací a přidává nové volby v Nastavení.

Google Labs spouští ProducerAI pro tvorbu hudby pomocí AI

Google vstupuje naplno do světa generativní hudby. V rámci Google Labs spustil nový nástroj ProducerAI, který má pomoci hudebníkům a tvůrcům skládat originální skladby s podporou umělé inteligence. Firma tak míří přímo proti startupům jako Suno nebo Udio. Ty v posledním roce ovládly pozornost kolem AI hudby.

iPhone 18 Pro má dostat tmavě červenou, skládací model zůstane u klasiky

Apple testuje novou barvu pro iPhone 18 Pro a 18 Pro Max. Podle informací Marka Gurmana zvažuje odstín „deep red“, tedy temně červenou s nádechem do vínové. Pokud se plán potvrdí, půjde o první červený model v řadě Pro. Skládací iPhone má naopak vsadit na střídmost.

Elektronická čtečka knih: Podle čeho vybrat tu nejlepší?

Moderní doba se podepsala i na společenství vášnivých čtenářů. Internetové obchody nahrazují kamenná knihkupectví a papírové knihy se dají pořídit i v ekologičtější formě e-booku. Právě elektronické čtečky knih představují revoluční zařízení, které šetří nejen prostor, ale také přírodu. Jak vybrat tu nejlepší?

Google přidává AI Mode do adresního řádku Chromu

Google posouvá umělou inteligenci přímo do srdce svého prohlížeče. AI Mode nově běží v adresním řádku Chromu a umožňuje psát dotazy, klást doplňující otázky a pracovat s obsahem bez přerušení stránky. Funkce startuje v USA v angličtině, další trhy mají následovat. Spolu s tím přichází Gemini v Chrome, lepší ochrana proti podvodům i automatické změny hesel.

V Česku se začaly prodávat elektrokoloběžky Kaabo. Nabízí rychlost až 100 km/h

V Česku ode dneška koupíte nejlepší elektrokoloběžky na světě. Mobil Pohotovost totiž exkluzivně spouští předobjednávky na elektrické koloběžky Kaabo s extrémní maximální rychlostí, dojezdem i nosností. Navíc v rámci předobjednávek je pořídíte se slevou až 10 000 Kč.

Digitální pohoda v Androidu přešlapuje, Focus Mode ale pomáhá

Google představil Digital Wellbeing už v roce 2018. Mělo jít o odpověď na rostoucí obavy ze závislosti na telefonech a sociálních sítích. Dnes, o osm let později, nástroje zůstávají téměř stejné. Svět kolem nich se ale změnil k nepoznání.

Telefon byste měli vyměnit zhruba po sedmi letech

Jak dlouho si nechat mobil, než dává smysl koupit nový? Odpověď není jen o chuti na čerstvý model. Odborníci upozorňují na jasný milník, kdy už starý telefon přestává být bezpečný. A zároveň se ukazuje, že většina lidí mění zařízení dřív, než je to nutné.
Reklama
Reklama
Reklama
Reklama