יום עיון: אמינות,תחזוקתיות ובקרת תהליכים (ד"ר יאיר שי) 7/2/2018
Microsoft שיחררה מספר שיא של עלוני אבטחה לחודש אחד - 14 עלוני אבטחה המתייחסים ל - 34 פגיעויות שונות. מנהלי IT צריכים להבין את הסיכונים ולתעדף את התיקונים כדי להבטיח שהם לא יפעלו מהנפח העצום של מפולת התיקון.
Microsoft מסופקת בהצהרה "מיקרוסופט מספקת הגנות אבטחה פעילות כדי לסייע ללקוחות לנהל ולמנוע איומים חוויית המחשוב שלהם באמצעות שחרור 14 עלוני אבטחה.חבילת העלון של החודש כוללת שמונה קריטי ושש עדכונים חשובים כדי לטפל ב -34 פגיעויות ב- Microsoft Office, Microsoft Windows, Microsoft Internet Explorer, Microsoft Silverlight, Microsoft XML Core Services ו- Message Message Block ". <<<<<<<<<<<<<<<<<<> <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< "זה עוד סרט לסרט של חודש עבור מיקרוסופט, ארבעה מתוך 14 הקישורים החודש תוקנים באגים ביישומי מדיה, כבר השנה תוקנו באגים ביישומי מדיה או פורמטים של קבצי מדיה בפברואר, מרץ, אפריל ויוני, כך חודש ממשיך מגמה ברורה וגוברת.הרבה ממה שאנשים עושים באינטרנט בימים אלה כולל קטעי וידאו או מוסיקה ותוכנות זדוניות סופרים להמשיך לנצל את העובדה כי אנשים מודעים פחות של תוכנות זדוניות מוטבע קבצים אלה. "קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
יהושע טלבוט, מנהל המודיעין הביטחוני של Symantec Security Response הזהיר באמצעות דואר אלקטרוני שמנהלי IT צריכים להיות מודאגים במיוחד מפגיעות הצפת מאגר ה- SMB (MS10-054). "שיטות העבודה המומלצות קובעות כי שירותי שיתוף קבצים או שירותי הדפסה, כגון שרתי SMB, אינם אמורים להיות פתוחים לאינטרנט, אך שירותים אלה אינם מוגנים לעתים קרובות ממערכות שכנות ברשתות מקומיות, ולכן, סייברקרימינל יכול להשתמש בהתקפה רב-שלבית כדי לנצל זה פגיעות. "
טלבוט הסביר כי" התקפה כזו עלולה להתחיל על ידי פגיעה במכונה של העובד באמצעות דואר אלקטרוני על ידי הורדה או על ידי הנדסה חברתית, והיא תסתיים על ידי שימוש במחשב הנגוע לתקוף מכונות שכנות באותה רשת מקומית יש שירות SMB פועל. ""
"היום של מיקרוסופט תיקונים להדגיש שוב את הסיכון של שימוש באינטרנט ללא הגנה," אמר דייב מרקוס, מנהל מחקר אבטחה ותקשורת ב McAfee Labs בדואר אלקטרוני. "הפגיעויות הללו יכולות להיות מנוצלות באתרי אינטרנט מלכודת, קבצי Office ותקשורת כדי להשתלט על מחשבים פגיעים פשוט על ידי הטלת קורבנות על פתיחת קובץ זדוני או לחיצה על קישור זדוני."
מרקוס הוסיף "מספר כה גדול של תיקונים צריך להפוך את המשתמשים העסקיים רוצים לחקור האם הם יכולים להשתמש ברשימת ההיתרים כדי לנעול את המערכות שלהם במקום לתקן את התיקונים. "
מנהלי IT צריכים להעריך ולעדכן את עדכוני Microsoft. דירוגי הביקורתיות של מיקרוסופט יכולים לשמש כמדריך כללי, אך מנהלי IT חייבים לשלב את הגורם הזה עם הידע של המערכות והשירותים שבשימוש בסביבה, על הקריטיות העסקית של מערכות פגיעות, ועל שכבות הגנה אחרות שעשויות להפחית את הסיכון הכולל לפי הסדר כדי לקבוע את הקריטיות בפועל לסביבת הרשת הייחודית שלהם
אפשר רישום יומן רישום של Microsoft Install & רישום ב- Windows
למד כיצד לאפשר בקלות רישום יומן של Microsoft Installer ורישום רישום ב- Windows 7/8 באמצעות Microsoft Fix זה. מיקום קובץ היומן מוזכר גם הוא.
תיקון כלי רישום תיקון: תיקון שגיאות בעת התקנת עדכונים
Microsoft פרסמה לאחרונה כלי ניקוי של תיקון תיקון. השתמש בו אם מתקבלת הודעת שגיאה בעת התקנת עדכון עבור המוצר והתקנת העדכון נכשלת.
רישום מרחוק רישום: ייצוא מפתחות רישום ממחשב Windows מרוחק
הורד EMCO Registry Exporter, יצואנית רישומים בחינם עבור Windows שנועדה לעבוד עם מספר מחשבים מרוחקים בו זמנית. היא מייצאת מפתחות רישום ממחשבים מרובים.