Search
LG Gram 17 Pro (2023) review unit on table outdoors running Windows 11

פגם אבטחה דחוף של Windows מאפשר להאקרים להדביק את המחשב האישי שלך באמצעות Wi-Fi – עדכן עכשיו

האקרים משתמשים לעתים קרובות במסמכים זדוניים או בתוכנות פיראטיות כאמצעי להעביר את התוכנה הזדונית שלהם למכשירים פגיעים, אך פגם חדש ב-Windows עלול לאפשר להם לעשות זאת באמצעות Wi-Fi.

כפי שדווח על ידי פורבס, פגיעות Wi-Fi חדשה זו (במעקב כ-CVE-2024-30078) משפיעה על כל הגרסאות של Windows, ואם מנוצלת, היא יכולה לשמש תוקף כדי להדביק מחשבים אישיים פגיעים בתוכנה זדונית.

לפגם עצמו יש ציון CVSS של 8.8 מתוך 10, ומה שהופך אותו למסוכן במיוחד הוא העובדה שתוקף לא צריך גישה פיזית למערכת מטרה. עם זאת, הם חייבים להיות באותה רשת Wi-Fi כדי לנצל אותה.

הנה כל מה שאתה צריך לדעת על הפגם הקריטי החדש הזה יחד עם כמה טיפים כיצד לשמור על מחשב Windows משלך או מחשב נייד מפני האקרים.

הפיכת Wi-Fi ציבורי לאיום גדול עוד יותר

במדריך עדכון באתר שלה, מיקרוסופט אישרה שאין צורך לעמוד בהתחייבויות מיוחדות כדי לנצל את הפגם הזה למעט שההאקר קרוב למטרה ובאותה רשת Wi-Fi. הם גם לא חייבים להיות מאומתים וגם לא צריכים גישה להגדרות או קבצים כלשהם במחשב האישי של הקורבן.

כדי להחמיר את המצב, ניצול של פגם Wi-Fi חדש זה אינו דורש אינטראקציה כלשהי מקורבן פוטנציאלי כלל. המשמעות היא שמשתמשים לא צריכים ללחוץ על קישור בדוא"ל דיוג או להוריד קובץ מצורף זדוני כדי שזה יעבוד.

עבור אלה שעובדים מהבית או במשרד, סוג זה של פגיעות מדאיג הרבה פחות. עם זאת, אם אתה משתמש לעתים קרובות באחד מהמחשבים הניידים הטובים ביותר של Windows בפומבי – נניח בבית קפה או בשדה התעופה – אז סביר יותר שתיפול קורבן למתקפה המנצלת את הפגם הזה.

למרות שלרוב הוא חינמי, ה-Wi-Fi הציבורי מציג סכנות משלו, אפילו ללא פגם כזה שעשוי להיות בשימוש בהתקפות סייבר. זו הסיבה שאני ממליץ בחום להשתמש באחד ה-VPNs הטובים ביותר כאשר אני מחובר לרשתות Wi-Fi ציבוריות. אם עדיין לא נרשמת לאחד או לא הורדת את הלקוח שלו לפני הטיול הגדול שלך, אז אתה תרצה להימנע מכניסה לאתרים רגישים במחשב הנייד שלך כמו חשבון הבנק המקוון שלך כאשר אתה מחובר ל-Wi-Fi ציבורי . במקום זאת, עליך להשתמש בטלפון שלך ובתוכנית הנתונים הניידים שלך.

החדשות הטובות כאן הן שניצול של פגיעות זו נחשב ל"פחות סביר" על ידי מיקרוסופט. עם זאת, כעת, כשהחדשות על הפגם הזה גלויות, האקרים יוזמים יכולים לנסות לפתח עבורו ניצול. החדשות הטובות השניות הן שמיקרוסופט כבר תיקנה את הפגם הזה יחד עם 48 נקודות תורפה אחרות כחלק מהעדכונים שלה לתיקון יום שלישי של יוני 2024.

כיצד לשמור על מחשב Windows שלך מפני תוכנות זדוניות

הלוגו של Microsoft Defender Antivirus, הלא הוא Windows Defender, בתצוגה של מחשב נייד יושב על שולחן או שולחן.

בדיוק כמו עם הטלפון החכם שלך, הדרך הקלה והפשוטה ביותר להימנע מנפילת קורבן לתוכנות זדוניות במחשב Windows שלך היא לעדכן את המחשב ולהפעיל את התוכנה העדכנית ביותר. מיקרוסופט משחררת עדכוני אבטחה חדשים ביום שלישי השני של כל חודש ותוכל להשתמש בציר הזמן הזה כדי לעדכן את שולחן העבודה או המחשב הנייד שלך.

מכאן, עליך לוודא ש-Windows Defender מופעל במחשב שלך. תוכנת האנטי-וירוס החינמית הזו מבית מיקרוסופט השתפרה מאוד עם השנים, והיא עושה כעת עבודה מצוינת לתפוס את האיומים האחרונים לפני שהם יכולים לגרום נזק למחשב האישי שלך. להגנה עוד יותר, עליך לשקול להירשם לאחד מפתרונות תוכנת האנטי-וירוס הטובים ביותר. תוכנת אנטי-וירוס בתשלום מתעדכנת בדרך כלל באופן קבוע יותר, בנוסף אתה מקבל לעתים קרובות גישה ל-VPN, מנהל סיסמאות ותוספות אחרות כדי לעזור לך להישאר בטוח באינטרנט.

פגיעויות חדשות כמו זו שתוארה לעיל צצות לעתים קרובות למדי, אבל אם אתה מתעדכן בעניינים ומעדכן את המחשב שלך באופן קבוע, המכשירים והנתונים שלך צריכים להיות בטוחים מכל התקפות המנצלות אותם.

דילוג לתוכן