Η Microsoft έκαθε 58 ευπάθειες στο Windows 11, από τις οποίες έξι εκμεταλλεύτηκαν οι χάκερς
Η Microsoft κυκλοφόρησε ενημέρωση ασφαλείας για το Windows 11 (Patch Tuesday – Φεβρουάριος 2026)
Τι διορθώθηκε
Ποσότητα ευπαθειών | Ανύψωση προνομίων | Παρακάμψεις λειτουργιών ασφαλείας | Απομακρυσμένη εκτέλεση κώδικα | Πρόσβαση σε κλειστά δεδομένα | Απόρριψη υπηρεσίας (DoS) | Παράκαταβολή δεδομένων
---|---|---|---|---|---|---
25 | 5 | 12 | 6 | 3 | 7
Συνολικά η ενημέρωση διορθώνει 58 ευπάθειες, από τις οποίες 6 χρησιμοποιούνταν ενεργά από κυβερνοαδική.
Τι νέο υπάρχει σε αυτή τη έκδοση;
1. Ενημερωμένα πιστοποιητικά Secure Boot
Η Microsoft ξεκίνησε την διάθεση νέων πιστοποιητικών επειδή τα υπάρχοντα, εκδοθέντα το 2011, λήγουν ήδη στο τέλος Ιουνίου αυτού του έτους.
2. Αποκατάσταση των εκμεταλλευόμενων ευπαθειών
| CVE | Τι κάνει ο επιτιθέμενος | Ποια συσκευή επηρεάζεται |
|---|---|---|
| CVE‑2026‑21510 | Προσπάθεια να πείσει το χρήστη να ανοίξει σύνδεσμο ή συντόμευση, παρακάμπτοντας μηχανισμούς ασφαλείας του Windows. | Όλο το λειτουργικό σύστημα |
| CVE‑2026‑21513 | Επιτρέπει την παράκαμψη της προστασίας MSHTML Framework. | Περιηγητής/Ιστότοπος |
| CVE‑2026‑21514 | Χρησιμοποιείται για να παρακάμπτει την προστασία του Microsoft Word· το θύμα ανοίγει κακόβουλο αρχείο Office. | Εφαρμογές Word |
| CVE‑2026‑21519 | Επιτρέπει την ανύψωση προνομίων μέσω σφάλματος στον διαχειριστή παραθύρων της επιφάνειας εργασίας. | Windows |
| CVE‑2026‑21525 | Προκαλεί DoS στο διαχειριστή απομακρυσμένης πρόσβασης (RDP). Το exploit βρέθηκε σε ανοιχτό repository κακόβουλου λογισμικού. | RDP‑services |
| CVE‑2026‑21533 | Επιτρέπει την ανύψωση προνομίων μέσω υπηρεσιών απομακρυσμένης επιφάνειας εργασίας Windows. | RDP‑services |
Η Microsoft δεν διευκρινίζει εάν οι έξι ευπάθειες χρησιμοποιήθηκαν σε μια ενιαία κυβερνοκαμπάνια.
Τι πρέπει να κάνει ο χρήστης
1. Εγκαταστήστε την ενημέρωση το συντομότερο δυνατό – καλύπτει 58 κρίσιμες και υψηλού κινδύνου ατέλειες.
2. Επιβεβαιώστε ότι μετά την εγκατάσταση τα πιστοποιητικά Secure Boot λειτουργούν σωστά (σημαντικό για συσκευές με UEFI).
3. Να είστε προσεκτικοί με συνδέσμους και αρχεία‑συντόμευση: ακόμη κι αν φαίνονται αθώα, μπορεί να χρησιμοποιούν το CVE‑2026‑21510.
Συμπέρασμα: η ενημέρωση Patch Tuesday του Φεβρουαρίου 2026 ενισχύει σημαντικά την προστασία του Windows 11 από γνωστές επιθέσεις, κλείνοντας δεκάδες ευπάθειες και εισάγοντας νέα πιστοποιητικά Secure Boot. Οι χρήστες συνίσταται να εφαρμόσουν άμεσα το patch και να τηρούν βασικούς κανόνες κυβερνοασφάλειας.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε