במהלך חודש זה תיקון יום שלישי, מיקרוסופט פרסמה קומץ עדכונים לכל הגרסאות הנתמכות של Windows. מרבית העדכונים הללו הם עלוני אבטחה שהגיעו יחד בעדכונים מצטברים שונים. אחד מעדכוני האבטחה הללו הוא עדכון KB3185848.
עלון אבטחה זה מטפל בפגיעויות שנמצאות ברכיב הגרפי של מיקרוסופט, כמו הסלמת הרשאות ביצוע קוד וגילוי מידע. אם הם מנוצלים, נקודות תורפה אלה יכולות לתת לתוקף שליטה מלאה על מחשב המשתמש.
באנגלית רגילה, אם תוקף 'מריח' את הפגיעות הזו, הוא יכול לפרוץ למחשב שלך, ליצור חשבונות משתמש, להתקין תוכניות ולגשת לכל המידע שלך. מיקרוסופט מזהירה כי 'נפגע' יכול להיות מושפע מפתיחת אתר זדוני, או ממסמך.
מה שמעניין במקרה זה הוא שהפגיעות של ביצוע קוד קריטי קיימת רק ב חלונות 10 גרסה 1607 (עדכון יום השנה), שם KB3185848 מופיע כתיקון קריטי, והוא זמין מלבד העדכון המצטבר KB3189866. בכל הגרסאות האחרות של Windows, עדכון זה מופיע כחשוב.
"עדכון האבטחה מטפל בפגיעות על ידי תיקון האופן שבו מנהלי התקנים מסוימים של Windows במצב הליבה ו- Windows ממשק מכשיר גרפי (GDI) מטפל באובייקטים בזיכרון ובמניעת מקרים של הרשאת מצב משתמש לא מכוונת גוֹבַה."
לכן, אם אתה מריץ את Windows 10 גירסה 1607, אנו ממליצים בחום להוריד את העדכון המצטבר KB3189866. כדי להוריד תיקון זה, פשוט עבור אל אפליקציית ההגדרות> עדכונים ואבטחה ובדוק אם קיימים עדכונים. אם יש לך בעיות בהתקנת העדכון, ויש אנשים שעושים זאת, הורד אותו ידנית ולא תהיה לך שום בעיה.
למידע נוסף על עלון אבטחה זה, עיין ב דף התמיכה של TechNet.
סיפורים קשורים שאתה צריך לבדוק:
- עדכון Windows 10 KB3178469 מתקן את הפגיעות העיקרית במסך הנעילה
- הורד עדכונים KB3189866, KB3185614 ו- KB3185611 באופן ידני כדי לתקן את בעיית ההתקנה
- עדכון יום השנה של Windows 10 להתעכבות במיליונים
- Windows 10 Redstone 2 יכלול דף הגדרת Wi-Fi חדש
- נהל ערוצי יומן אירועים באמצעות המהדורה EventLogChannelsView של Nirsoft