How to install Ubuntu Server virtual machine in macOS
Microsoft פרסמה את תיקוני האבטחה של התוכנה ביום שלישי, כמה פגמים בדפדפן ובדואר שרת, כמו גם באג ב- SQL Server שנחשף בפומבי בדצמבר.
החברה פרסמה ארבעה עדכונים, כולל תיקונים קריטיים עבור Exchange ו- Internet Explorer. שני עדכונים אחרים, עבור SQL Server ו- Visio, דורגו כ"חשובים ", כלומר, זה יהיה קצת יותר קשה עבור האקרים לנצל את הבאגים הם לתקן.
תיקון Exchange נחשב החשוב ביותר, על פי ספק האבטחה TippingPoint. ללא התיקון, האקרים יכולים לסגור או אולי אפילו להשתלט על שרת דואר אלקטרוני של Exchange על ידי שליחת קובץ מצורף בדואר אלקטרוני. "שרת דואר אלקטרוני שנפגע, בנוסף לחשיפת סודות ארגוניים, יכול לשמש כנקודת פתיחה להתקפות נגד שרתים אחרים בארגון", אמר TippingPoint בהצהרה. [
העדכון הקריטי עבור Internet Explorer מתקן שתי פגיעויות בדפדפן, שניתן לנצלן על-ידי האקרים להפעלת תוכנה לא מורשית במחשב של קורבן. כדי שהתקפה זו תעבוד, הקורבן יצטרך להונות את עצמו אל ביקור בדף אינטרנט בעל מבנה זדוני. אף כי לא דווח על התקפות כלשהן על ניצול החרקים הללו, מיקרוסופט סבורה כי כעת, לאחר שהתיקונים יצאו, יהיה קל לתוקפים לבצע התקפה מהימנה.
התיקון של SQL Server היה צפוי. זה מתקן באג בתוכנת מסד הנתונים כי מיקרוסופט הודתה בסוף השנה שעברה. לדברי החוקר שחשף את בעיית ה- SQL, מיקרוסופט ידעה על כך מאז אפריל וכתבה את התיקון הראשוני שלה לבאג בחודש ספטמבר. בסך הכל, העדכונים שפורסמו החודש הם "הרבה יותר קריטיים" מאשר תיקוני ינואר, אמר TippingPoint. בחודש שעבר פרסמה מיקרוסופט רק עדכון אחד, עבור קובץ Windows Server Message Block ושירות ההדפסה שלה
אבטחה, אבטחה, אבטחה יותר
חדשות אבטחה נשלט השבוע, וזה יהיה ללא ספק יהיה גם בשבוע הבא, כמו גם עם Black Hat ו Defcon ...
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים:
כיצד להשבית את עדכוני ההפעלה מחדש על עדכוני Windows
להלן כיצד להשבית את עדכוני ההפעלה מחדש של Windows Update וכיבוי עדכונים אוטומטיים.