Windows 10 はこれまでと同様に安全です。自動アップデートの継続的なストリーム (付属している場合でも) 問題の相当な割合)、最高のものの1つを使用して コンピュータセキュリティスイートが含まれています オペレーティング システムを使用する場合、通常は心配する必要はないと言えるでしょう。
しかし、だからといって現状に満足する必要はありません。Windows 10 に存在するセキュリティの脅威を常に認識しておくことが、脅威を回避する最善の方法です。以下は、現在もユーザーに影響を与え続けている Windows の最も深刻な脆弱性の一部です。

クイックリンク
CVE-2017-11882: Microsoft Office 2016

このバージョンは 2017 年に公開されましたが、この懸念はこの時点で 17 年前から存在しています。
Microsoft Office の脆弱性が悪用され、仮想通貨マイニング、DDoS 攻撃、その他の不正な目的でコンピュータが乗っ取られます。 Microsoft Office を持っているだけでは影響を受けません。コンピュータを攻撃にさらすには、Microsoft Office ドキュメントである悪意のあるファイルを開く必要があります。開くと、コンピューターに感染する Powershell スクリプトが実行されます。
Microsoft は 2017 年にこの脆弱性を修正したため、最新の Windows 7 から Windows 10 ユーザーは安全であるはずです。古い Windows オペレーティング システムを使用している場合は、危険にさらされる可能性があります。したがって、更新して、これらの危険なファイルをダウンロードしないでください。
CVE-2018-8174: Internet Explorer

Double Kill と呼ばれるこの脆弱性は Microsoft VBScript に存在し、インターネット ブラウザである Microsoft Internet Explorer を通じて単独で実行される可能性があります。 Windows のどのバージョンでも実行できますが、2018 年 XNUMX 月に Microsoft は、現在もサポートしているオペレーティング システムにパッチを適用しました。
Double Kill は vbscript.dll のバグを悪用し、攻撃者がコンピュータの仮想メモリに侵入できるようにします。これはユーザー帰属欠陥 (UAF) として知られており、コンピュータの仮想メモリへの読み取り/書き込みアクセスを取得するため、悪意のあるコードがリモートで実行される可能性があります。
とにかく、現時点では誰も Internet Explorer を使用すべきではないと言う必要があるでしょうか?
CVE-2016-0189: Internet Explorer
それについて話すと、Microsoft の非推奨のブラウザには古い脆弱性が潜んでいます。この脆弱性は 2016 年に韓国の多くの組織への攻撃に使用され、広まりました。
最後の脆弱性と同様に、これは Windows の古い VBScript.dll ファイルのバグを悪用します。このファイルの特に嬉しい点は、必ずしもファイルのダウンロードが必要ではないものの、侵害された Web サイト (通常は正規のハッキングされたサイトからリダイレクトされる) にアクセスすると、実際にコンピュータに感染する可能性があることです。
この脆弱性は IE 9、10、11 で修正されましたが、ユーザーがブラウザを更新していないため、懸念されるほど顕著な攻撃ベクトルとして残っています。
CVE-2018-4878: Adobe Flash

もう 2018 つの深刻な UAF 脆弱性であるこの脆弱性は、28.0.0.161 年初頭に公開され、歴史的に知られていない Adobe Flash Player (バージョン XNUMX 以前) に存在します。他の UAF の脆弱性と同様、この問題により攻撃者に任意のコードが実行される可能性があり、実質的にシステム上で悪意のあるコマンドを実行できるようになります。
それで、何を探せばいいのでしょうか? Flash コンテンツを含む Web サイトや、Flash ビデオの視聴を求める電子メールをブロックします。これは発見後すぐに Adobe によってパッチされましたが、依然としてエクスプロイト スイートで広く使用されており、依然として攻撃者に結果をもたらしているという事実を証明しています。
ここでの教訓は、ソフトウェアを常に最新の状態に保つことです Adobe Flash Playerの いつも。
結論
これらは、注意が必要な Windows 10 の主要な脆弱性のほんの一部です。重要なのは、パニックに陥らないことです。オペレーティング システムとソフトウェアを常に最新の状態に保ち、Internet Explorer などの非常に古いソフトウェアを使用しない限り、問題はありません。もちろん、Windows 10 には小さな脆弱性が多数ありますが、それらがユーザーの興味を引いたり、標的にしたりする可能性はわずかです。
最新の脅威に常に対応したい場合は、次のようにすることができます。 CVEの詳細。










