Όπως αναμενόταν, η Microsoft άρχισε να κυκλοφορεί τον Ιούλιο του 2021 Διορθώστε την Τρίτη ενημερώσεις σήμερα. Χρησιμοποιώντας αυτήν τη δέσμη ενημερώσεων, ο γίγαντας του Redmond επικεντρώνεται στη βελτίωση της συνολικής λειτουργικότητας του Λειτουργικό σύστημα, ενώ διορθώνει επίσης υπάρχοντα σφάλματα.
Η Microsoft κυκλοφορεί διαφορετικές ενημερώσεις Patch Tuesday για όλες τις εκδόσεις των Windows 10 που υποστηρίζονται αυτήν τη στιγμή. Για περισσότερες πληροφορίες σχετικά με τις τελευταίες ενημερώσεις, ρίξτε μια ματιά στο Σελίδα ιστορικού ενημερώσεων ενημερωμένης έκδοσης κώδικα για Windows 10 Patch Tuesday.
Δεδομένου ότι κάθε αθροιστική ενημέρωση είναι διαφορετική για κάθε έκδοση του Windows 10, θα ήταν λάθος να μιλάμε για ένα μοναδικό changelog και γι 'αυτό υπάρχει αυτό το άρθρο.
Όχι μόνο θα σας παρέχουμε μια λεπτομερή αλλαγή όλων των τροποποιήσεων που πραγματοποιούνται σε κάθε μεγάλη έκδοση των Windows 10, αλλά θα σας παρέχουμε επίσης απευθείας συνδέσμους λήψης από το Windows Update κατάλογος.
Ποιες είναι οι κύριες αλλαγές στις ενημερώσεις του Patch Tuesday του Ιουλίου;
Οι ενημερώσεις ασφαλείας της Microsoft τον Ιούλιο διαθέτουν περίπου 40 ενημερώσεις ασφαλείας για ζητήματα που αφορούν συγκεκριμένα τα Windows.
Το July's Patch Tuesday περιλαμβάνει επίσης πολλές ενημερώσεις κώδικα για το CVE-2021-34527, οι οποίες αφορούν το Windows Print Spooler Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE), ένα σφάλμα υπηρεσίας εκτύπωσης που έχει αξιοποιηθεί για τα τελευταία δύο μήνες.
Η λύση για το περίφημο CVE-2021-34527 είναι, χωρίς αμφιβολία, το αποκορύφωμα του Patch Tuesday του Ιουλίου.
Αφού ανακαλύφθηκε για πρώτη φορά, στη συνέχεια ανακαλύφθηκε ξανά, επιδιορθώθηκε, αλλά όχι πλήρως, το σφάλμα τυλίγματος εκτύπωσης είχε τους χρήστες στην άκρη, ειδικά μετά τη δημοσίευση του POC.
Τώρα, αυτή η ευπάθεια φαίνεται να επιδιορθώνεται στον οδηγό της Ενημέρωσης ασφαλείας της Microsoft, με πρόσθετες λύσεις για χρήστες που δεν έχουν ακόμη εφαρμόσει τις τελευταίες βασικές ενημερώσεις κώδικα.
Μπορείς κατεβάστε κάθε μεμονωμένη αθροιστική ενημέρωση χρησιμοποιώντας τους άμεσους συνδέσμους που έχουμε παράσχει για εσάς.
Επισκευή λίστας CVEs Τρίτη
CVE-2021-34473 - Αυτή η εκτέλεση απομακρυσμένου κώδικα για το Microsoft Exchange έχει βαθμολογία 9.1, δεν απαιτεί αλληλεπίδραση με τον χρήστη, έχει χαμηλή πολυπλοκότητα και δεν χρειάζεται αλληλεπίδραση χρήστη. Αυτό φαίνεται να καλύπτει σχεδόν όλα τα χειρότερα σενάρια για μια εκμετάλλευση. Πριν αναφέρουμε ότι αυτό είναι ήδη γνωστό στο κοινό. Εάν εκτελείτε το Exchange on-prem αυτό θα πρέπει να το κάνετε για να το διορθώσετε ASAP.
CVE-2021-34448 - Αυτή η εκμετάλλευση χρησιμοποιείται ήδη στην άγρια φύση και σύμφωνα με τον ιστότοπο MSRC μπορεί να προκαλέσει συνολική ακεραιότητα και εμπιστευτικότητα. Δηλαδή μπορούν να λάβουν όλες τις πληροφορίες ή να τροποποιήσουν όλα τα αρχεία από το στοιχείο που επηρεάζεται. Η μόνη ακτίνα του ήλιου εδώ είναι ότι απαιτεί αλληλεπίδραση με τον χρήστη, αλλά αυτό μπορεί να είναι τόσο απλό όσο να τους κάνει να επισκεφθούν έναν κατεστραμμένο ιστότοπο ή να κάνουν κλικ σε έναν κακό σύνδεσμο. Ευτυχώς, η εκπαίδευσή σας στον τελικό χρήστη ήταν ολοκληρωμένη και έχει υιοθετηθεί από όλους!
CVE-2021-34494 - Οποτεδήποτε υπάρχει απειλή για το DNS, αξίζει να τονιστεί. Από τη φωτεινή πλευρά δεν χρειάζεται να διορθώσετε κάθε υπολογιστή με αυτό, μόνο υπολογιστές που είναι διακομιστές DNS. Στη σκοτεινή πλευρά, απαιτεί ελάχιστα δικαιώματα και καμία αλληλεπίδραση χρήστη για εκμετάλλευση. Αυτό δεν είναι ήδη γνωστό ή εκμεταλλευόμενο στο κοινό, οπότε τουλάχιστον η ενημέρωση κώδικα θα πρέπει να σας ξεπεράσει.
Αυτές είναι οι κρίσιμες ευπάθειες που επιδιορθώθηκαν στο Patch Tuesday του Ιουλίου 2021
Windows Server 2012 R2 | Κρίσιμος | CVE-2021-34493 |
Windows Server 2012 R2 | Κρίσιμος | CVE-2021-34523 |
Windows 10 Έκδοση 1607 για Συστήματα 32-bit | Κρίσιμος | CVE-2021-33767 |
Windows 10 για συστήματα που βασίζονται σε x64 | Κρίσιμος | CVE-2021-34522 |
Windows 10 για συστήματα 32-bit | Κρίσιμος | CVE-2021-34521 |
Windows 10 Έκδοση 20H2 για συστήματα που βασίζονται σε ARM64 | Κρίσιμος | CVE-2021-34474 |
Windows 10 Έκδοση 20H2 για συστήματα 32-bit | Κρίσιμος | CVE-2021-34528 |
Windows 10 Έκδοση 20H2 για συστήματα που βασίζονται σε x64 | Κρίσιμος | CVE-2021-34451 |
Windows 10 Έκδοση 2004 για συστήματα που βασίζονται σε x64 | Κρίσιμος | CVE-2021-34470 |
Windows 10 Έκδοση 2004 για συστήματα που βασίζονται σε ARM64 | Κρίσιμος | CVE-2021-34469 |
Windows 10 Έκδοση 1809 για Συστήματα 32-bit | Κρίσιμος | CVE-2021-34520 |
Windows Server 2016 | Κρίσιμος | CVE-2021-33779 |
Windows Server, έκδοση 20H2 (Εγκατάσταση πυρήνα διακομιστή) | Κρίσιμος | CVE-2021-33778 |
Windows Server 2019 (Εγκατάσταση πυρήνα διακομιστή) | Κρίσιμος | CVE-2021-33765 |
Windows Server 2019 | Κρίσιμος | CVE-2021-33764 |
Ποιες είναι οι βέλτιστες πρακτικές για το Patch Tuesday;
Υπάρχουν μερικά πράγματα που μπορείτε να κάνετε για να βεβαιωθείτε ότι ο υπολογιστής σας εγκαθιστά τις πιο πρόσφατες ενημερώσεις Patch Tuesday χωρίς προβλήματα. Όλοι γνωρίζουμε ότι οι ενημερώσεις των Windows προκαλούν συχνά σφάλματα.
Σε ακραίες περιπτώσεις, μπορεί ακόμη και να καταστήσει τον υπολογιστή σας εντελώς άχρηστο. Ακολουθήστε αυτές τις συμβουλές για να βεβαιωθείτε ότι η διαδικασία εγκατάστασης ενημέρωσης πηγαίνει όσο πιο ομαλά γίνεται. Ενα δ
Τρόπος λήψης των πιο πρόσφατων ενημερώσεων PT
Ενώ οι ενημερώσεις Patch Tuesday έχουν μεγαλύτερη σημασία σε σύγκριση με άλλες ενημερώσεις κώδικα που κυκλοφορεί τακτικά η Microsoft, η εγκατάσταση τους γίνεται με τον ίδιο σχεδόν τρόπο.
Αυτό σημαίνει ότι μπορείτε να εκτελέσετε τις ενέργειες ακολουθώντας αυτά τα βήματα:
- Βεβαιωθείτε ότι δεν εκτελούνται άλλες εφαρμογές στο παρασκήνιο.
- Μεταβείτε σε μία από αυτές τις πηγές για να λάβετε τις ενημερώσεις:
- ο Ενημερωμένη έκδοση για Windows μενού
- ο Κατάλογος του Windows Update (Αυτό επιτρέπει τη μεμονωμένη λήψη μεμονωμένων ενημερώσεων)
- ο Υπηρεσία ενημέρωσης διακομιστή των Windows (WSUS)
- ΕΝΑ Πολιτική ομάδας δημιουργήθηκε από διαχειριστή δικτύου
- Μετά τη λήψη των ενημερώσεων, βεβαιωθείτε ότι τίποτα δεν διακόπτει τη διαδικασία ενημέρωσης έως ότου ολοκληρωθεί.
- Επανεκκινήστε τον υπολογιστή σας μόλις ολοκληρωθούν οι ενημερώσεις για να ολοκληρωθεί η εγκατάσταση.
Εκμεταλλευτείτε την Τετάρτη και απεγκαταστήστε την Πέμπτη
Αμέσως μετά την ενημέρωση της Τρίτης, οι χάκερ προσπαθούν να εκμεταλλευτούν τις ευπάθειες που άφησε η Microsoft. Αυτό οδηγεί σε αύξηση του αριθμού των κυβερνο-επιθέσεων.
Από την άλλη πλευρά, πολλοί χρήστες συχνά αποφασίζουν να απεγκαταστήσουν τις ενημερώσεις Patch Tuesday λίγες ώρες μετά την εγκατάσταση λόγω του μεγάλου αριθμού προβλημάτων που προκάλεσαν - εξ ου και το όνομα Κατάργηση εγκατάστασης Πέμπτη.
Ολοκλήρωση παραγγελίας αυτός ο οδηγός για να μάθετε περισσότερα σχετικά με το πώς να παραμείνετε ασφαλείς μετά την ενημέρωση της Τρίτης και βεβαιωθείτε ότι οι ενημερώσεις δεν καταστρέφουν τον υπολογιστή σας.
Patch Tuesday: Απαντήθηκαν όλες οι ερωτήσεις σας
- Πότε κυκλοφορεί το Patch Tuesday;
Η Microsoft κυκλοφορεί νέες ενημερώσεις Patch Tuesday τη δεύτερη Τρίτη κάθε μήνα. Το επόμενο Patch Tuesday Update αναμένεται να φτάσει στις 8 Ιουνίου 2021.
- Πώς λειτουργεί το Patch Tuesday;
Απαντήσαμε ήδη σε αυτήν την ερώτηση σε αυτόν τον γρήγορο οδηγό. Ελέγξτε το για να μάθετε περισσότερα σχετικά με τους μηχανισμούς πίσω από το Patch Tuesday.
- Ποια είναι η επίδραση του εύρους ζώνης του Patch Tuesday;
Κατά τη λήψη ενεργών ενημερώσεων, ενδέχεται να αντιμετωπίσετε προβλήματα αργής σύνδεσης στον υπολογιστή σας των Windows 10. Αυτό συμβαίνει ειδικά κατά την ενημέρωση πολλών υπολογιστών ταυτόχρονα.
Η λύση είναι να διανείμετε τις ενημερώσεις τοπικά μέσω του WSUS. Αυτό σημαίνει λήψη των ενημερώσεων από τους διακομιστές της Microsoft.
Στη συνέχεια, οι υπολογιστές σας με Windows 10 μπορούν να μοιραστούν τις ενημερώσεις με τρόπο ομότιμο μέσω του τοπικού δικτύου με αποτέλεσμα μια ταχύτερη διαδικασία ενημέρωσης.
Αντιμετώπιση προβλημάτων Patch Tuesday
Συχνά, οι ενημερώσεις Patch Tuesday προκαλούν διάφορα σφάλματα σε υπολογιστές με Windows. Αυτά μπορεί να κυμαίνονται από μικρές δυσλειτουργίες έως τεχνικά ζητήματα που μπορεί να καταστήσουν τον υπολογιστή σας άχρηστο.
Καλύψαμε εκτενώς ζητήματα Patch Tuesday καταρτίσαμε εκατοντάδες οδηγούς αντιμετώπισης προβλημάτων για να σας βοηθήσουμε να λύσετε γρήγορα αυτά τα προβλήματα.