Huhtikuun korjaustiedoston päivitykset keskittyvät Exchange Server -hyökkäyksiin

  • Patch Tuesday tulee kerran kuukaudessa, mikä tuo tietoturvapäivitykset kaikkiin Windows 10 -versioihin.
  • Huhtikuun korjaustiedoston päivitykset käsittelevät lähinnä viimeaikaisia ​​Exchange Server -hyökkäyksiä.
  • Riippumatta siitä, mitä Windows 10 -versiota käytät, on suositeltavaa, että käytät uusimpia päivityksiä kerralla, jos käytät Exchange Server -palvelinta.
  • Tarkastelemme, miten tämä tietoturvapäivitys vaikuttaa Windows 10 -kokemukseesi.

Huhtikuun korjaustiedoston tiistain päivitykset ovat täällä ja tuovat tietoturvapäivityksiä kaikille Windows-käyttöjärjestelmille.

Nämä päivitykset kohdistuvat erityisesti Windows 10 -käyttäjiin, koska tietoturvapäivitykset vaihtelevat sen version mukaan Windows 10 ne ovat käynnissä milloin tahansa.

Jotkin päivitykset eroavat toisistaan ​​verrattuna muihin, koska tietyt rakennukset saavat kauan odotettuja korjauksia kriittisiin ongelmiin, kun taas muut päivitykset rikkovat tietyt Windows-versiot kokonaan.

Tulee kuitenkin kierros Patch Tuesday -päivityksistä, jotka näyttävät keskittyvän yksinomaan ajankohtaisten ongelmien korjaamiseen, ja tämä näyttää olevan paikkansa huhtikuun päivitysten kanssa.

Viimeaikaiset Exchange Server -hyökkäykset vaativat välitöntä toimintaa

Mukaan a Microsoftin tietoturvakeskuksen viesti, tämän kuukauden tietoturvapäivitykset keskittyvät ensisijaisesti viimeaikaisten hyökkäysten käsittelyyn, jotka ovat vaikuttaneet Exchange-palvelimiin kaikkialla:

Tämän kuukauden julkaisu sisältää useita kriittisiä haavoittuvuuksia, jotka suosittelemme priorisoimaan, mukaan lukien päivitykset, jotka suojaavat paikallisissa Exchange-palvelimissa esiintyviltä uusilta haavoittuvuuksilta.

Tietoturvakumppani ilmoitti näistä uusista haavoittuvuuksista tavallisen koordinoitun haavoittuvuusilmoituksen avulla, ja Microsoft löysi ne sisäisesti.

Tämän uhan ja siihen liittyvien CVE: n vakavuuden takia Microsoft neuvoo sitä Viimeaikainen vastustaja keskittyy Exchangeen, käyttäjät asentavat päivitykset mahdollisimman pian varmistaakseen, että ne pysyvät voimassa suojattu.

Yksi asia, jonka he mainitsivat, on kuitenkin se, että Exchange Online -palvelua käyttävät asiakkaat ovat jo suojattuja eikä heidän tarvitse tehdä mitään, koska verkkosovellus on aina uusin versio.

Lisätietoja annettiin Pörssitiedotteiden blogi, kuten se, mihin Exchange Server -versioihin tämä vaikutti, ja miten uusimpien päivitysten soveltaminen vaikuttaa turvallisuuteen ja toimintoihin.


Tämä on yhteenveto tämän kuukauden Patch Tuesday -päivityksistä, ja toivomme myös teille, jotka käyttävät Windows 10: tä Exchange Server -palvelimena on nyt parempi käsitys siitä, otetaanko nämä päivitykset käyttöön tai lykätäänkö niitä vähän kauemmin.

Muista kuitenkin, että kahden viikon kuluttua Microsoft julkaisee uuden päivitysjoukon, joka toimii yleensä enemmän korjaustiedostoina kuin varsinaisina päivityksinä, joten mahdollisesti löydetyt ongelmat voidaan korjata siihen mennessä.

Kaiken kaikkiaan on hyvin vähän poikkeuksia, kun Patch Tuesday -päivityksiä ei tule käyttää, joten jos sinulla ei ole mitään hyviä syitä olla tekemättä, lataa ja asenna ne.

Mitä mieltä olet tämän kuukauden Patch Tuesday -päivityksistä? Kerro meille, miten luulet tämän päivityksen soveltamisen vaikuttavan Windows 10 -kokemukseesi jättämällä meille palautetta alla olevaan kommenttiosaan.

LiveKernelEvent-virhe saa Windows 10/11:n lakkaamaan toimimasta

LiveKernelEvent-virhe saa Windows 10/11:n lakkaamaan toimimastaLaastari TiistainaJärjestelmävirheet

Kokeile nyt näitä nopeita menetelmiäKorjaustiistain päivitykset ovat mahtavia. Microsoft kuitenkin julkaisee joskus korjaustiedostoja, joita ei ole testattu riittävästi.Ärsyttävä LiveKernelEvent-vi...

Lue lisää
LiveKernelEvent-virhe saa Windows 10/11:n lakkaamaan toimimasta

LiveKernelEvent-virhe saa Windows 10/11:n lakkaamaan toimimastaLaastari TiistainaJärjestelmävirheet

Kokeile nyt näitä nopeita menetelmiäKorjaustiistain päivitykset ovat mahtavia. Microsoft kuitenkin julkaisee joskus korjaustiedostoja, joita ei ole testattu riittävästi.Ärsyttävä LiveKernelEvent-vi...

Lue lisää