Car-tech

Patch Record Τρίτη: Πού να ξεκινήσετε

Iedereen kan haken©#Haken#nederlands#crochet#Woondeken #Granny #Square "Circle of Friends" (subt)

Iedereen kan haken©#Haken#nederlands#crochet#Woondeken #Granny #Square "Circle of Friends" (subt)
Anonim

Η Microsoft εξαπέλυσε έναν αριθμό ρεκόρ ενημερωτικών δελτίων ασφαλείας για ένα μήνα - 14 δελτία ασφαλείας που αφορούν 34 διαφορετικές ευπάθειες. Οι διαχειριστές IT πρέπει να κατανοήσουν τους κινδύνους και να δώσουν προτεραιότητα στις ενημερώσεις κώδικα για να βεβαιωθούν ότι δεν είναι συγκλονισμένοι από τον τεράστιο όγκο της χιονοστιβάδας patch.

Η Microsoft περιέγραψε σε μια δήλωση: "Η Microsoft παρέχει ενεργό προστασία προστασίας για να βοηθήσει τους πελάτες να διαχειριστούν και να αποτρέψουν τις απειλές την εμπειρία τους στον τομέα της πληροφορικής μέσω της έκδοσης 14 δελτίων ασφαλείας.Το πακέτο ενημερωτικών δελτίων αυτού του μήνα περιλαμβάνει οκτώ κρίσιμα και έξι σημαντικές ενημερώσεις για την αντιμετώπιση 34 τρωτών σημείων στο Microsoft Office, Microsoft Windows, Microsoft Internet Explorer, Microsoft Silverlight, Microsoft XML Core Services και Block Message Server.

Ο Andrew Storms, διευθυντής επιχειρήσεων ασφαλείας για το nCircle, είχε να πει αυτό για το πλήθος των ενημερώσεων της Microsoft. "Ένας άλλος μήνας από ταινίες σε κακόβουλο λογισμικό για τη Microsoft, τέσσερα από τα 14 δελτία αυτού του μήνα διορθώνουν σφάλματα στις εφαρμογές πολυμέσων, ήδη από φέτος η Microsoft έχει διορθώσει σφάλματα σε εφαρμογές πολυμέσων ή μορφές αρχείων πολυμέσων τον Φεβρουάριο, τον Μάρτιο, τον Απρίλιο και τον Ιούνιο. το μήνα συνεχίζει μια προφανή και αυξανόμενη τάση.Έτσι, πολλά από αυτά που κάνουν οι άνθρωποι στο Διαδίκτυο αυτές τις μέρες περιλαμβάνουν βίντεο ή μουσική και κακόβουλα προγράμματα συγγραφείς συνεχίζουν να εκμεταλλεύονται το γεγονός ότι οι άνθρωποι έχουν λιγότερη επίγνωση του κακόβουλου λογισμικού που είναι ενσωματωμένο σε αυτά τα αρχεία. "

Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Τα ενημερωτικά δελτία της Τρίτης της Patch είναι πάνω και πέρα ​​από την ενημερωμένη έκδοση κώδικα που κυκλοφόρησε την περασμένη εβδομάδα για το ελάττωμα συντομεύσεων των Windows. Η Microsoft ήταν υποχρεωμένη να βιαστούμε ότι εξαντλήθηκε εξαιτίας της αύξησης των επιθέσεων που εκμεταλλεύονταν την ευπάθεια

Ο Joshua Talbot, διαχειριστής πληροφοριών ασφαλείας για το Symantec Security Response, προειδοποίησε μέσω ηλεκτρονικού ταχυδρομείου ότι οι διαχειριστές πληροφορικής θα πρέπει να ασχολούνται ιδιαίτερα με την ευπάθεια υπερχείλισης της ομάδας SMB MS10-054). "Οι βέλτιστες πρακτικές υπαγορεύουν ότι οι υπηρεσίες αρχείων ή εκτύπωσης, όπως οι SMB servers, δεν πρέπει να είναι ανοιχτές στο Διαδίκτυο, αλλά αυτές οι υπηρεσίες συχνά δεν προστατεύονται από γειτονικά συστήματα σε τοπικά δίκτυα. αυτό το τρωτό σημείο. "

Ο Talbot εξήγησε:" Μια τέτοια επίθεση θα μπορούσε πιθανότατα να ξεκινήσει συμβιβάζοντας το μηχάνημα ενός εργαζόμενου μέσω ενός ηλεκτρονικού ταχυδρομείου λήψης ή κοινωνικής επεξεργασίας και θα τερματίζονταν χρησιμοποιώντας τον συμβιβασμένο υπολογιστή για να επιτεθεί γειτονικά μηχανήματα στο ίδιο τοπικό δίκτυο έχουν την υπηρεσία SMB σε λειτουργία. "

" Οι σημερινές διορθώσεις της Microsoft υπογραμμίζουν και πάλι τον κίνδυνο να μην χρησιμοποιηθεί το Internet χωρίς προστασία ", δήλωσε ο Dave Marcus, διευθυντής έρευνας και επικοινωνιών στην McAfee Labs σε e-mail. "Αυτά τα τρωτά σημεία θα μπορούσαν να αξιοποιηθούν για να τοποθετήσουν ιστοσελίδες με παγίδες, αρχεία γραφείου και αρχεία πολυμέσων για να αποκτήσουν τον έλεγχο των ευάλωτων υπολογιστών απλώς εξαπολύοντας τα θύματα στο άνοιγμα ενός κακόβουλου αρχείου ή κάνοντας κλικ σε έναν κακόβουλο σύνδεσμο."

θα πρέπει οι επιχειρηματικοί χρήστες να θέλουν να διερευνήσουν εάν θα μπορούσαν να χρησιμοποιήσουν το whitelisting για να κλειδώσουν τα συστήματά τους αντί να σπεύσουν να διορθώσουν. "

Οι διαχειριστές IT πρέπει να αξιολογήσουν και να δώσουν προτεραιότητα στις ενημερώσεις της Microsoft. Οι αξιολογήσεις αξιοπιστίας της Microsoft μπορούν να χρησιμεύσουν ως γενικός οδηγός, αλλά οι διαχειριστές πληροφορικής πρέπει να συνδυάζουν αυτόν τον παράγοντα με τη γνώση των συστημάτων και των υπηρεσιών που χρησιμοποιούνται στο περιβάλλον, την επιχειρησιακή κρισιμότητα των ευάλωτων συστημάτων και άλλα επίπεδα άμυνας που θα μπορούσαν να μειώσουν τον συνολικό κίνδυνο για να προσδιορίσετε την πραγματική κρισιμότητα για το μοναδικό περιβάλλον δικτύου τους.