
Microsoft avaldas hiljuti kaks olulist värskendust Windows 7: Turvavärskendus KB4012212 ja Kuu kokkuvõte KBKB4012215.
Mõlemad parandavad rida tõsiseid haavatavusi, mis võimaldavad ründajatel pahatahtlikku koodi kaugjuhtida, kasutades selleks spetsiaalselt loodud rakendusi ja URL-e.
Uusimate Windows 7 turvaparanduste ja täiustuste installimiseks saavad kasutajad turbevärskenduse KB4012212 või igakuise koondpaketi KBKB4012215 alla laadida ja installida.
Erinevus seisneb selles, et kui otsustate installida igakuise koondpakendi, installite ka versioonilt parandused ja parandused eelmised igakuised koondpaketid.
Kas Windows 7 värskendused on endiselt saadaval? Lisateavet nende kohta leiate meie üksikasjalikust artiklist!
Windows 7 KB4012212 parandatud haavatavused:
- MS17-022 Microsofti XML põhiteenused: see haavatavus võib lubada teabe avalikustamist, kui kasutaja külastab pahatahtlikku veebisaiti.
- MS17-021 DirectShow: see haavatavus võib lubada teabe avalikustamist, kui Windows DirectShow avab pahatahtlikul veebisaidil hostitud spetsiaalselt loodud meediumisisu.
- MS17-020 teabe avalikustamise haavatavus Windows DVD Makeris Windows DVD Makeris.
- MS17-019 teabe avalikustamise haavatavus Active Directory föderatsiooniteenustes.
- MS17-018 Windowsi tuumarežiimi draiverid: need haavatavused võivad lubada õiguse suurendamist, kui ründaja logib sisse mõjutatud süsteemi ja käivitab spetsiaalselt loodud rakenduse. Teisisõnu võiks ründaja haaratud süsteemi enda kätte haarata.
- MS17-017 privileegide haavatavuse suurendamine Windows Kernelis.
- MS17-016 Interneti-teabeteenused: see haavatavus võib lubada õiguste suurendamist, kui kasutajad klõpsavad mõjutatud Microsofti IIS-i serveri hosti spetsiaalselt loodud URL-il. Ründaja võib veebiseanssidelt teabe hankimiseks potentsiaalselt käivitada kasutaja brauseris skripte.
- MS17-013 Microsoft Graphics Componenti haavatavus mõjutab Microsoft Office, Skype for Business, Microsoft Lync ja Microsoft Silverlight, mis võimaldavad koodi kaugkäivitamist.
- MS17-012 Microsofti Windowsi koodi kaugkäivitamise haavatavus.
- MS17-011 koodi kaugkäivitamise haavatavus Microsoft Uniscribe'is.
- MS17-010 koodi kaugkäivitamise haavatavus Windows SMB Serveris.
- MS17-008 Windowsi Hyper-V haavatavus, mis põhjustab Hyper-V hosti operatsioonisüsteem suvalise koodi käivitamiseks.
Kuidas installida KB4012212 ja KBKB4012215
Nende kahe värskenduse jaoks eraldiseisva paketi saate alla laadida saidilt Microsofti värskenduste kataloogi veebisait. Turvavärskenduse KB4012212 saate alla laadida ja installida ka läbi Windowsi uuendus.
SEOTUD LOOD, mida peate kontrollima:
- Windows 7, 8.1 värskendused KB2952664 ja KB2976978 on tagasi
- Microsoft soovib, et Windows 7 kasutajad migreeruksid Windows 10-le turvalisuse huvides
- Windows 10 edestab USAs ja Suurbritannias Windows 7-d