Kāpēc jums nekavējoties jāatjaunina dators

Kāpēc jums nekavējoties jāatjaunina dators

Microsoft uzreiz novērsa 97 drošības ievainojamības. Atjauninājums, kas nekavējoties jāinstalē!

Drošības atjauninājumi vienmēr jāinstalē pēc iespējas ātrāk. Kad redzat, ka tas nonāk viedtālrunī vai datorā, ir svarīgi to instalēt, lai novērstu konkrētu ierīces drošības trūkumu vai kļūdu. Tomēr, ja jums ir dators, šī darbība ir īpaši svarīga tagad, jo jaunākajā atjauninājumā ir aptuveni 100 labojumi, tostarp viens aktīvi izmantotai ievainojamībai.

Microsoft vienā rāvienā novērsa 97 drošības ievainojamības

Microsoft izvietotais atjauninājums novērš vismaz 97 drošības ievainojamības. Tie nav vienādi: septiņi no tiem ir atzīmēti kā “Kritiski”, bet pārējie – kā “Svarīgi”. Ņemiet vērā arī to, ka nav iespējams izvēlēties, kuras no tām instalēt, taču ir labi zināt nopietnākās.

Rezumējot, šis ielāps novērš vismaz 45 attālās koda izpildes kļūdas, kas ļauj uzbrucējiem izpildīt kodu jūsu datorā, un 20 privilēģiju eskalācijas trūkumus, kas ļauj uzbrucējiem piekļūt sistēmas funkcijām, kas parasti ir rezervētas administratoriem.

Šeit ir pilns saraksts:

  • 45 attālinātās koda izpildes trūkumi
  • 20 privilēģiju eskalācijas ievainojamības
  • 10 nepilnības informācijas izpaušanai
  • 9 Pakalpojuma atteikuma defekti
  • 8 drošības apvedceļa trūkumi
  • 6 viltošanas trūkumi

Tomēr viens no tiem ir īpaši nopietns: CVE-2023-28252 . Microsoft ir apstiprinājusi, ka šī ievainojamība ir nulles diena un tiek aktīvi izmantota, kas nozīmē, ka uzbrucēji to jau izmanto, lai uzbruktu lietotājiem. Redmondā bāzētā firma skaidro, ka “uzbrucējs, kurš veiksmīgi izmantoja šo ievainojamību, var iegūt sistēmas privilēģijas”, citiem vārdiem sakot, iegūt kontroli pār jūsu datoru.

Lai gan mēs reti zinām, kas izmanto šīs ievainojamības, šajā konkrētajā gadījumā informācija ir zināma. Kiberdrošības uzņēmums Kaspersky Lab ir identificējis grupu, kas izmanto ievainojamību, lai uzsāktu izspiedējvīrusu uzbrukumus uzņēmumiem Āzijā, Tuvajos Austrumos un Ziemeļamerikā. Pat CISA (Kiberdrošības un infrastruktūras drošības aģentūra) ir lūgusi savām aģentūrām instalēt šo atjauninājumu līdz 2. maijam.

Kā instalēt jaunāko Windows atjauninājumu

Lai instalētu jaunāko drošības atjauninājumu, kas novērš šīs 97 ievainojamības, atlasiet Sākt > Iestatījumi > Windows atjaunināšana (Windows 11) vai Sākt > Iestatījumi > Atjaunināšana un drošība > Windows atjaunināšana (Windows 10).

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *