Microsoftは、すべてのWindows10エディションで5つのRDPセキュリティバグを修正しました

火曜日のパッチで修正されたRDPの脆弱性

1月14日 火曜日のパッチ ついに登場し、すべてのWindows10バージョンで多くのセキュリティ改善をもたらします。

Microsoftの最新の セキュリティの脆弱性 に関して Windowsのcrypt32.dllコンポーネントがすべての注目を集め、一部の人々は、何らかの形でまだ存在している古い脅威について心配しています。

Windows10とWindowsServerは脆弱です

関係するユーザーの1人は次のとおりです 言って:

CVE-2020-0609と0610についての言及が見当たらないことに驚いています。Microsoft Windowsリモートデスクトップゲートウェイは、認証されていないリモートコード実行を可能にします

はい、そうです。パッチが適用されているRDP(Remote Desktop Protocol)の脆弱性がいくつかあり、それらは昨年の脆弱性と非常によく似ています。 BlueKeep.

パニックになる前に、BlueKeepほど大きくも危険でもないことを知っておいてください。 より多くの文脈のために、ここに5つがあります バグの修正 今月のパッチ火曜日に解決されるもの:

  • リモートデスクトップゲートウェイサーバー– CVE-2020-0609、CVE-2020-0610、CVE-2020-0612
  • リモートデスクトップWebアクセス– CVE-2020-0637
  • リモートデスクトップクライアント– CVE-2020-0611

マルウェア攻撃を回避するために、今すぐWindowsを更新してください

これらの脆弱性を知っておく必要があります 認証されていないリモートの攻撃者が、脆弱なシステムでSYSTEM権限を使用して任意のコードを実行する可能性があるため、すぐに更新するのが最善の方法です。

ながら リモートデスクトップゲートウェイおよびWebアクセスサービスはWindowsServerに厳密に関連しており、リモートデスクトップクライアントはすべてのWindowsバージョンに存在するため、CVE-2020-0611は誰にとっても真の脅威となる可能性があります。

マルウェアを回避する、データの盗難、またはその他のセキュリティリスクがある場合は、Windowsのバージョンを利用可能な最新のものに更新してください。 これは、Windows Updateを介して自動的に行うことも、MicrosoftUpdateカタログから直接手動で行うこともできます。

RDPの脆弱性についてどう思いますか? 以下のコメントセクションであなたの考えを共有してください。

また読む:

  • 火曜日のMicrosoftパッチのベストプラクティス
  • 水曜日のエクスプロイトと木曜日のアンインストール:火曜日のパッチ適用後も安全を確保してください
  • パッチ火曜日はどのように機能しますか?
Windows10用の5つ以上の最高のSaaSエンドポイント保護ツール

Windows10用の5つ以上の最高のSaaSエンドポイント保護ツールSaasサイバーセキュリティエンドポイントセキュリティ

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。この SaaSエンドポイント保護 ソフトウェアには、デスクトップ、ラップトップ、モバイルデバイスなどのエンドユーザーデバイスのエンドポイントまたはエントリポイントを保護し、悪意のある攻撃による悪用を防ぐことが含まれます。エンドポ...

続きを読む
あなたのビジネスを保護するための10の最高のエンタープライズアンチウイルス

あなたのビジネスを保護するための10の最高のエンタープライズアンチウイルスサイバーセキュリティ

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。ESETPROTECTコンプリート会社のエンドポイント、データ、クラウドストレージ、およびユーザーを完全に保護します。このエンタープライズアンチウイルスは、ビジネスに対するあらゆる形態の脅威に対して業界をリードする保護を提供しま...

続きを読む
2021年に使用する5つの最高のWindows8 /8.1アンチウイルス

2021年に使用する5つの最高のWindows8 /8.1アンチウイルスウィンドウズ8Windows 8.1サイバーセキュリティ

幸い、ESETは古いシステムのサポートを維持しており、Windows8および8.1で問題なく使用できます。 実際、このツールは現時点で最も先進的なツールの1つであり、あらゆる種類の潜在的な脅威に対して卓越した保護を提供し、1つのライセンスですべてのデバイスを保護できます。世界中の110人以上のユーザーから信頼されているこのソフトウェアは、どこにいても高度な銀行業務とオンライン決済のセキュリテ...

続きを読む