Miks peaksite oma arvutit kohe värskendama

Miks peaksite oma arvutit kohe värskendama

Microsoft parandas korraga 97 turvaauku. Värskendus, mis tuleb kohe installida!

Turvavärskendused tuleks alati võimalikult kiiresti installida. Kui näete seda nutitelefoni või arvutisse jõudmas, on oluline see installida, et parandada oma seadme turvalisuses konkreetne viga või viga. Kui teil on aga arvuti, on see toiming praegu eriti oluline, kuna viimane värskendus sisaldab umbes 100 parandust, sealhulgas üks aktiivselt ära kasutatud haavatavusele.

Microsoft parandas ühe hoobiga 97 turvaauku

Microsofti juurutatud värskendus parandab vähemalt 97 turvaauku. Need ei ole kõik ühesuguse raskusastmega: seitse neist on aga märgitud kui “kriitilised” ja ülejäänud – kui “olulised”. Pange tähele ka seda, et pole võimalik valida, milliseid installite, kuid on hea teada kõige tõsisemaid.

Kokkuvõttes parandab see paik vähemalt 45 koodi kaugkäitamise viga, mis võimaldavad ründajatel teie arvutis koodi käivitada, ja 20 privileegide eskalatsiooni viga, mis võimaldavad ründajatel pääseda juurde süsteemifunktsioonidele, mis on tavaliselt reserveeritud administraatoritele.

Siin on täielik nimekiri:

  • Koodi kaugkäitamise 45 puudust
  • 20 privileegide eskalatsiooni haavatavust
  • 10 lünka teabe avalikustamiseks
  • 9 Teenusest keeldumise defektid
  • 8 turvalisuse ümbersõidu puudust
  • 6 võltsimise puudust

Üks neist on aga eriti tõsine: CVE-2023-28252 . Microsoft on kinnitanud, et see haavatavus on nullpäev ja seda kasutatakse aktiivselt ära, mis tähendab, et ründajad kasutavad seda juba kasutajate ründamiseks. Redmondis asuv ettevõte selgitab, et “ründaja, kes seda haavatavust edukalt ära kasutas, võib saada süsteemiõigused” ehk teisisõnu saada kontrolli teie arvuti üle.

Kuigi me teame harva, kes neid turvaauke ära kasutab, on sel konkreetsel juhul teave teada. Küberjulgeolekufirma Kaspersky Lab on tuvastanud grupi, kes kasutab haavatavust ära lunavararünnakute käivitamiseks Aasia, Lähis-Ida ja Põhja-Ameerika ettevõtete vastu. Isegi CISA (Cybersecurity and Infrastructure Security Agency) on palunud oma agentuuridel see värskendus 2. maiks installida.

Kuidas installida Windowsi uusim värskendus

Uusima turbevärskenduse installimiseks, mis käsitleb neid 97 haavatavust, valige Start > Sätted > Windows Update (Windows 11) või Start > Settings > Update & Security > Windows Update (Windows 10).

Lisa kommentaar

Sinu e-postiaadressi ei avaldata. Nõutavad väljad on tähistatud *-ga