אתרי אינטרנט

Microsoft Patch יום שלישי: מה שאתה צריך לדעת

Microsoft Teams Scheduling MEETINGS with Outlook (all you need to know)

Microsoft Teams Scheduling MEETINGS with Outlook (all you need to know)
Anonim

אתמול היה תיקון של מיקרוסופט יום שלישי לחודש נובמבר. קיימים 6 עלוני אבטחה חדשים בחודש זה: 3 מדורגים כקריטיים ו -3 מדורגים כחשובים. לא כל עלוני האבטחה הקריטיים נוצרים באופן שווה. אתה צריך להבין את ההשלכות של הפגם להיות תוקנו וכיצד הוא חל על המערכות שלך כדי לקבוע עד כמה דחוף העדכון.

עם חודש אחד נותר בשנת 2009, מיקרוסופט היה צריך חודש שיא שיא בדצמבר לעלות את 78 עלוני אבטחה שפורסמו בשנת 2008. אז, בהקשר זה אתה יכול להגיד שזה היה שנה טובה יותר עבור מיקרוסופט. כמו כן, חשוב לציין כי עלוני האבטחה של החודש אינם משפיעים על מערכת ההפעלה החדשה של Windows 7.

עלוני אבטחה מסוימים עשויים להיות מדורגים על ידי Microsoft, אך הם משפיעים רק על פלטפורמות או יישומים שאינם בשימוש, כך שהם אינם מציגים הרבה איום על המערכת שלך. אחרים עשויים להיות מנוצלים על ידי תולעים, או עם הורדות זדוניות לא מורשות על ידי נהיגה כמו עלון אבטחה MS09-065.

לדברי טיילר רגולי, מהנדס מחקר אבטחה מוביל עם nCircle, אומר "אין ספק כי החודש, את העלון החשוב ביותר כדי לתקן במהירות הוא MS09-065. בהתחשב בגורם ההתקפה הכונן המוצג ב- Internet Explorer, בשילוב עם וקטור המסמכים של Office, עלון זה הוא מסוכן ויש לתקן אותו בהקדם האפשרי. "

עסקים קטנים ובינוניים הם לעתים קרובות בין סלע לבין מקום קשה כשמדובר פגמים אבטחה ועדכונים. הם נוטים לקבל אוסף מגוון יותר של חומרה ותוכנה מאשר צרכנים, אבל הם גם צריכים לאזן את התיקון נגד הצרכים העסקיים ולוודא כי עדכוני תוכנה לא לשבור יישומים או השפעה על הפרודוקטיביות.

Reguly מציין "באופן כללי עם SMBs, הפעולה של החברה בדרך כלל נראית כמעצבת אבטחה גדולה, חשוב לזכור כי האבטחה חשובה ולהחיל את התיקונים הרציניים מהר ככל האפשר, ולגלגל את השאר בהקדם האפשרי. "

בעיה אחת כי המכות עסקים קטנים ובינוניים הוא הסתמכות על תוכנות מדור קודם. אין להם את התקציבים ואת הסכמי הרישוי הארגוניים שיש לארגונים גדולים יותר, ולכן הם מנסים לסחוט את כל טיפת השימושיות האחרונה ממערכת הפעלה או יישום לפני שהשקיעו בשדרוג.

"ראיתי הרבה SMB שעדיין (SBS). ראיתי הגדרות שבהן SBS יושב פתוח באינטרנט - ישויות אלה מושפעות הן משירות רישום הרישיונות והן מפגיעות של ספריות פעילות (MS09-064 ו- MS09-066) ו- צריך תמיד ליישם את התיקונים בהקדם האפשרי.אנחנו תמיד יכולים להיות תקווה כי בשנת 2009 כמה אנשים עדיין פועל SBS 2000 אבל אני בטוח שזה עדיין שם בחוץ ", אומר Reguly.

חינוך משתמש והכשרה מודעות הם גם רכיבים קריטיים של הפחתת האיומים. בהמתנה לבדיקה ויישום של התיקונים הדרושים, SMB יכול למנוע ניצול לרעה על ידי וידוא כי העובדים יודעים מה להימנע וכיצד לממש קצת השכל הישר.

סיכום תמציתי על ידי הקביעה "ארגונים רבים יישמו תוכניות הכשרה, אבל ב- SMB אני לא בטוח שזה נפוץ מדי.הבטיחה למשתמשים לדעת להתעלם קבצים מצורפים לא רצוי ולהימנע אתרי אינטרנט סקטצ'י הוא דבר חשוב עבור מנהל SMB Sys להעביר ".

לקבלת פתרונות נוספים בעולם האמיתי טק עבור עסקים קטנים ובינוניים - - כולל שירותי ענן, וירטואליזציה, שיפוץ מלא של הרשת - לבדוק את ה- PC טק של העולם ביקורת.

טוני ברדלי טוויטים כמו @PCSecurityNews, וניתן ליצור קשר ב עמוד פייסבוק