Car-tech

רישום תיקון יום שלישי: היכן להתחיל

יום עיון: אמינות,תחזוקתיות ובקרת תהליכים (ד"ר יאיר שי) 7/2/2018

יום עיון: אמינות,תחזוקתיות ובקרת תהליכים (ד"ר יאיר שי) 7/2/2018
Anonim

Microsoft שיחררה מספר שיא של עלוני אבטחה לחודש אחד - 14 עלוני אבטחה המתייחסים ל - 34 פגיעויות שונות. מנהלי IT צריכים להבין את הסיכונים ולתעדף את התיקונים כדי להבטיח שהם לא יפעלו מהנפח העצום של מפולת התיקון.

Microsoft מסופקת בהצהרה "מיקרוסופט מספקת הגנות אבטחה פעילות כדי לסייע ללקוחות לנהל ולמנוע איומים חוויית המחשוב שלהם באמצעות שחרור 14 עלוני אבטחה.חבילת העלון של החודש כוללת שמונה קריטי ושש עדכונים חשובים כדי לטפל ב -34 פגיעויות ב- Microsoft Office, Microsoft Windows, Microsoft Internet Explorer, Microsoft Silverlight, Microsoft XML Core Services ו- Message Message Block ". <<<<<<<<<<<<<<<<<<> <<<<<<<<<<

קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

עלוני האבטחה של תיקון יום שלישי הם מעל ומעבר לתיק out-of-band שפורסם בשבוע שעבר עבור פגם קיצור Windows. מיקרוסופט נאלצה למהר כי לתקן בשל עלייה בהתקפות ניצול הפגיעות.

יהושע טלבוט, מנהל המודיעין הביטחוני של Symantec Security Response הזהיר באמצעות דואר אלקטרוני שמנהלי IT צריכים להיות מודאגים במיוחד מפגיעות הצפת מאגר ה- SMB (MS10-054). "שיטות העבודה המומלצות קובעות כי שירותי שיתוף קבצים או שירותי הדפסה, כגון שרתי SMB, אינם אמורים להיות פתוחים לאינטרנט, אך שירותים אלה אינם מוגנים לעתים קרובות ממערכות שכנות ברשתות מקומיות, ולכן, סייברקרימינל יכול להשתמש בהתקפה רב-שלבית כדי לנצל זה פגיעות. "

טלבוט הסביר כי" התקפה כזו עלולה להתחיל על ידי פגיעה במכונה של העובד באמצעות דואר אלקטרוני על ידי הורדה או על ידי הנדסה חברתית, והיא תסתיים על ידי שימוש במחשב הנגוע לתקוף מכונות שכנות באותה רשת מקומית יש שירות SMB פועל. ""

"היום של מיקרוסופט תיקונים להדגיש שוב את הסיכון של שימוש באינטרנט ללא הגנה," אמר דייב מרקוס, מנהל מחקר אבטחה ותקשורת ב McAfee Labs בדואר אלקטרוני. "הפגיעויות הללו יכולות להיות מנוצלות באתרי אינטרנט מלכודת, קבצי Office ותקשורת כדי להשתלט על מחשבים פגיעים פשוט על ידי הטלת קורבנות על פתיחת קובץ זדוני או לחיצה על קישור זדוני."

מרקוס הוסיף "מספר כה גדול של תיקונים צריך להפוך את המשתמשים העסקיים רוצים לחקור האם הם יכולים להשתמש ברשימת ההיתרים כדי לנעול את המערכות שלהם במקום לתקן את התיקונים. "

מנהלי IT צריכים להעריך ולעדכן את עדכוני Microsoft. דירוגי הביקורתיות של מיקרוסופט יכולים לשמש כמדריך כללי, אך מנהלי IT חייבים לשלב את הגורם הזה עם הידע של המערכות והשירותים שבשימוש בסביבה, על הקריטיות העסקית של מערכות פגיעות, ועל שכבות הגנה אחרות שעשויות להפחית את הסיכון הכולל לפי הסדר כדי לקבוע את הקריטיות בפועל לסביבת הרשת הייחודית שלהם