Microsoftは、すべてのWindows10エディションで5つのRDPセキュリティバグを修正しました

火曜日のパッチで修正されたRDPの脆弱性

1月14日 火曜日のパッチ ついに登場し、すべてのWindows10バージョンで多くのセキュリティ改善をもたらします。

Microsoftの最新の セキュリティの脆弱性 に関して Windowsのcrypt32.dllコンポーネントがすべての注目を集め、一部の人々は、何らかの形でまだ存在している古い脅威について心配しています。

Windows10とWindowsServerは脆弱です

関係するユーザーの1人は次のとおりです 言って:

CVE-2020-0609と0610についての言及が見当たらないことに驚いています。Microsoft Windowsリモートデスクトップゲートウェイは、認証されていないリモートコード実行を可能にします

はい、そうです。パッチが適用されているRDP(Remote Desktop Protocol)の脆弱性がいくつかあり、それらは昨年の脆弱性と非常によく似ています。 BlueKeep.

パニックになる前に、BlueKeepほど大きくも危険でもないことを知っておいてください。 より多くの文脈のために、ここに5つがあります バグの修正 今月のパッチ火曜日に解決されるもの:

  • リモートデスクトップゲートウェイサーバー– CVE-2020-0609、CVE-2020-0610、CVE-2020-0612
  • リモートデスクトップWebアクセス– CVE-2020-0637
  • リモートデスクトップクライアント– CVE-2020-0611

マルウェア攻撃を回避するために、今すぐWindowsを更新してください

これらの脆弱性を知っておく必要があります 認証されていないリモートの攻撃者が、脆弱なシステムでSYSTEM権限を使用して任意のコードを実行する可能性があるため、すぐに更新するのが最善の方法です。

ながら リモートデスクトップゲートウェイおよびWebアクセスサービスはWindowsServerに厳密に関連しており、リモートデスクトップクライアントはすべてのWindowsバージョンに存在するため、CVE-2020-0611は誰にとっても真の脅威となる可能性があります。

マルウェアを回避する、データの盗難、またはその他のセキュリティリスクがある場合は、Windowsのバージョンを利用可能な最新のものに更新してください。 これは、Windows Updateを介して自動的に行うことも、MicrosoftUpdateカタログから直接手動で行うこともできます。

RDPの脆弱性についてどう思いますか? 以下のコメントセクションであなたの考えを共有してください。

また読む:

  • 火曜日のMicrosoftパッチのベストプラクティス
  • 水曜日のエクスプロイトと木曜日のアンインストール:火曜日のパッチ適用後も安全を確保してください
  • パッチ火曜日はどのように機能しますか?
WannacryとPetyaは、ユーザーにWindows10へのアップグレードを促します

WannacryとPetyaは、ユーザーにWindows10へのアップグレードを促しますウインドウズ10サイバーセキュリティ

WannacryとPetyaは、最近数千台のコンピューターに感染した2つの悪質なランサムウェアです。 ランサムウェアは不正なものですが、これら2つの特定のマルウェアの文字列は、サイバーセキュリティの専門家によるすべての取り組みに対して非常に回復力があることが証明されました。ただし、これら2つのマルウェアの脅威が広がるのを防ぐのに十分強力であると思われるものがあります。Windows10が助け...

続きを読む
カレンダー招待攻撃の対象となるOffice365ユーザー

カレンダー招待攻撃の対象となるOffice365ユーザーサイバーセキュリティ

クラウドベースの従業員コラボレーションツールは、ハッキングやフィッシング攻撃の標的です。Abnormal Securityは、Office365ユーザーを狙ったカレンダーフィッシング攻撃を報告しました。 ウイルス対策およびデータ暗号化ツールの活用については、包括的な情報をご覧ください。 サイバーセキュリティ セクション。または、 セキュリティとプライバシー オンプレミスまたはクラウドベースの...

続きを読む
パスワードチェックは、パスワードが侵害されているかどうかを通知します

パスワードチェックは、パスワードが侵害されているかどうかを通知しますパスワードの復元サイバーセキュリティグーグルクローム

グーグルはちょうど強化しました セキュリティゲーム 2つの新しいツールをリリースすることによって。 ハイテク巨人 目指します 個人データの保護 2つの新しい助けを借りて と呼ばれるChrome拡張機能 パスワードチェック そして クロスアカウント保護. の頻度 データ漏えい 最近では、個人データがハッカーにさらされている可能性が高いことが示唆されています。 最近のハッキングを考慮すると、最近...

続きを読む