Перейти к содержанию

Что за "уязвимости" в нескольких файлах?


alexei_region_35

Рекомендуемые сообщения

Что бы исправить уязвимость у программ,надо установить новое обновление.Это действительно необходимо сделать?

Конечно вы можете удалить файлы с уязвимостью в программе, но никто вам не даст гарантию в работоспособности потом этого ПО. Конечно нужно ставить заплатку, либо обновлять.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Конечно нужно ставить заплатку, либо обновлять.

Какие ещё заплатки?А зачем нужны обновлённые программы если меня и эти устраивают и работают они нормально.

Ссылка на комментарий
Поделиться на другие сайты

Какие ещё заплатки?А зачем нужны обновлённые программы если меня и эти устраивают и работают они нормально.

Заплатки-это патчи, которые заменяют уязвимые или с ошибками файлы.

Если вы не хотите, то можете не обновлять программы. главное обновлять антивирус.

Но бывают выходят критические обновления, которые хочешь не хочешь, а придётся ставить.

Изменено пользователем Mark D. Pearlstone
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Заплатки-это патчи, которые заменяют уязвимые или с ошибками файлы.

Если вы не хотите, то можете не обновлять программы. главное обновлять антивирус.

Но бывают выходят критические обновления, которые хочешь не хочешь, а придётся ставить.

Благодарю за объяснение.Как только появиться нормальный интернет,сразу обновлю.А можно вернуть те уязвимые программы,которые я добавил в исключения?

Ссылка на комментарий
Поделиться на другие сайты

Благодарю за объяснение.Как только появиться нормальный интернет,сразу обновлю.А можно вернуть те уязвимые программы,которые я добавил в исключения?

Точно не уверен, но... Посмотрите в исключениях самого антивируса: настройка > угрозы и исключения > исключения > настройка > закладка правила исключения. Возможно эти файлы находятся там. Если есть, то удалите.

Ссылка на комментарий
Поделиться на другие сайты

Благодарю за объяснение.Как только появиться нормальный интернет,сразу обновлю.А можно вернуть те уязвимые программы,которые я добавил в исключения?

Да можно - вот на скрине...

post-9877-1257612398_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
    • Pavlik02
      Автор Pavlik02
      Добрый день! Уже мучаюсь вторую неделю, может кто нибудь по пунктам помочь и объяснить. Есть политика, начал добавлять доверенные устройства, бывает вставлю флешку - ввожу ее индификатор- он находит ее при нажатии кнопки Обновить. Затем бывает вставлю флешку другую- нажимаю обновить- и все поле пустое ,хотя флешка вставлена. А у меня таких флешок 100 и из них уже 3 вот так не определились, пытался и серийный номер вставлять и звездочками с двух сторон-всеравно пустое поле. И даже когда выюираю имя компьютера и нажимаю обновить- он показывает оборудование этого компьютера, но без этой флешки.

    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
×
×
  • Создать...