Experte in

Computeroptimierung

Wie kann man sich vor Cyberangriffen durch Windows Zero-Day, Meltdown/Spectre und .lNK-Erweiterungsschwachstellen schützen

Hier zeigen wir einige nützliche Tipps, mit denen Sie das Risiko von Cyberangriffen auf Sicherheitslücken verringern können.

von Hans | Aktualisiert 18.04.2023 | von Hans

image.png

Am letzten Patch Tuesday hat Microsoft 17 Updates veröffentlicht, um mindestens 60 Sicherheitslücken in Windows und anderer Software zu beheben, darunter zwei Windows Zero-Day-Schwachstellen, mehrere Varianten der Meltdown/Spectre-Speicherlücken und das Problem mit der .lNK-Erweiterung. In diesem Artikel werden die wichtigsten Sicherheitslücken und Cyberangriffe vorgestellt, die Sie kennen sollten, und es werden einige nützliche Tipps gegeben, mit denen Sie das Risiko von Cyberangriffen auf Sicherheitslücken verringern können.




Die beiden Zero-Day-Schwachstellen ermöglichen es Cyberangreifern, die Kontrolle über das betroffene System zu übernehmen und dann Programme oder sogar Malware zu installieren, Daten einzusehen, zu ändern oder zu löschen oder aus der Ferne neue Konten zu erstellen. Die eine besteht in der Art und Weise, wie die Skripting-Engine Objekte im Speicher von Internet Explorer behandelt. Die andere besteht darin, dass die Windows Shell Dateipfade nicht richtig validiert.

Meltdown/Spectre-Speicherfehler und ihre Varianten sind schwerwiegende Sicherheitslücken auf Chipebene, durch die ein Hacker auf den gesamten Speicher eines anfälligen Computers mit Windows zugreifen kann. Passwörter, Log-Ins, von Anwendungen zwischengespeicherte Dateien und andere wichtige sensible Daten könnten von einem Hacker gelesen werden..

.lNK-Erweiterungsschwachstelle können Cyberangreifer die administrativen Benutzerrechte auf dem Zielsystem erhalten, um dem Benutzer ein Wechsellaufwerk oder eine Remote-Freigabe zu präsentieren, die eine bösartige Datei mit der Erweiterung .LNK enthält. Der Angreifer könnte die bösartige Datei verwenden, um Code seiner Wahl auszuführen.


Es könnte eine Option sein, Windows Updates zu aktivieren, um die Patches sofort zu erhalten, sobald sie verfügbar sind. Aber einige andere Updates in Windows 10 können bei manchen Nutzern zu Stabilitätsproblemen führen. Daher gibt es Programme von Drittanbietern, die speziell einen Dienst zur Behebung von Sicherheitslücken anbieten, um Benutzern zu helfen, Sicherheits-Patches in Echtzeit zu aktualisieren. Advanced SystemCare 16 kann Windows-Sicherheitslücken scannen und Hotpatches direkt vom Microsoft-Server herunterladen. Dieses Modul wurde entwickelt, um Windows-Benutzern zu helfen, kritische Sicherheitslücken in Echtzeit zu beheben und Cyberangriffe zu verhindern.


Advanced SystemCare 16: Wählen Sie einfach "Schwachstellenbereinigung", um in Zukunft alle wichtigen Windows-Sicherheitsupdates zu erhalten und das Risiko von Cyberangriffen zu verringern

Advanced SystemCare16

Verwandte Artikel

Inhaltsverzeichnis