Microsoft parandab kõikides Windows 10 väljaannetes 5 RDP turvaviga

RDP-i haavatavused fikseeriti Patch teisipäeval

14. jaanuar Plaaster teisipäev on lõpuks kohal ja see toob palju turvalisuse parandusi kõigis Windows 10 versioonides.

Kuigi Microsofti uusim turvanõrkused seoses Windowsi crypt32.dll-komponent pälvis kogu tähelepanu, mõned inimesed on mures vanemate ohtude pärast, mis ühel või teisel kujul endiselt esinevad.

Windows 10 ja Windows Server on haavatavad

Siin on üks mures olev kasutaja öeldes:

Ma olen üllatunud, et ma ei näe CVE-2020-0609 ja 0610 mainimistMicrosoft Windowsi kaugtöölaua lüüs võimaldab autentimata koodi kaugkäivitamist

Jah, see on õige, on mõningaid RDP (Remote Desktop Protocol) turvaauke, mida lappitakse ja need on eelmise aasta omadega väga sarnased BlueKeep.

Enne paanikat teadke, et need pole kaugeltki nii suured ega nii ohtlikud kui BlueKeep. Konteksti lisamiseks on siin 5 veaparandused mis on selle kuu jooksul lahendatud Patch Tuesday:

  • Kaugtöölaua lüüsiserver - CVE-2020-0609, CVE-2020-0610, CVE-2020-0612
  • Kaugtöölaua veebi juurdepääs - CVE-2020-0637
  • Kaugtöölaua klient - CVE-2020-0611

Pahavara rünnakute vältimiseks värskendage oma Windowsi kohe

Peaksite teadma, et need haavatavused võib lubada kaugel, autentimata ründajal haavatavas süsteemis suvalise koodi SYSTEM-i õigustega käivitada, nii et parim on kohe värskendada.

Samal ajal kui Kaugtöölaua lüüsi ja veebipääsuteenused on rangelt seotud Windows Serveriga, kaugtöölaua klient on olemas kõigis Windowsi versioonides, nii et CVE-2020-0611 võib olla tõeline oht kõigile.

To vältige pahavara, andmevargused või muud turvariskid, värskendage oma Windowsi versiooni uusimale saadaolevale versioonile. Saate seda teha automaatselt, Windowsi värskenduse kaudu või käsitsi, otse Microsofti värskenduste kataloogist.

Mida arvate RDP haavatavustest? Jagage oma mõtteid allpool olevas kommentaaride jaotises.

LOE KA:

  • Parimad tavad Microsoft Patch Tuesday jaoks
  • Kasutage kolmapäeva ja desinstallige neljapäev: olge turvaline pärast patch teisipäeva
  • Kuidas Patch Tuesday töötab?
TechBrolo pahavara: kuidas see toimib ja kuidas seda eemaldada

TechBrolo pahavara: kuidas see toimib ja kuidas seda eemaldadaPahavaraKüberturvalisus

TechBrollo on pahavara, mis võltsib igasuguseid teateid, nii et pääsete juurde nn tehnilistele tugiteenustele ja maksate tasu.Selle pahatahtliku tarkvara saate käsitsi eemaldada, peatades selle pro...

Loe rohkem
CVE numbrid on tõusuteel, septembris leiti 147 inimest

CVE numbrid on tõusuteel, septembris leiti 147 inimestPlaaster TeisipäevAdobeWindows 10Küberturvalisus

TheAugusti plaastri teisipäeva värskendused Windows 10 ja 147 CVE aruandeid on täiustatud.Avastatud haavatavused hõlmavad nii Microsofti kui ka Adobe tooteid.Nende eest kaitsmiseks hankige uusimad ...

Loe rohkem
5+ parim viirusetõrjetarkvara Windows XP jaoks, mida täna kasutada

5+ parim viirusetõrjetarkvara Windows XP jaoks, mida täna kasutadaWindows XpViirusetõrjeKüberturvalisus

ESET NOD32 Antivirus on üks kergemaid lahendusi, nii et saate veenduda, et see töötab ka teie vanas Windows XP arvutis. Lisaks töölauaversioonidele on ESET saadaval ka Windows Serveris, nii et kui ...

Loe rohkem