Microsoft აცხადებს, რომ Windows 10 არის ყველაზე უსაფრთხო ვინდოუსის ოპერაციული სისტემა ოდესმე. ამასთან, თავდამსხმელები ყოველთვის პოულობენ სისტემას მისი ზოგიერთი მახასიათებლის მეშვეობით შეღწევის გზებს და აზიანებენ რეგულარულ მომხმარებლებს.
ამ სამშაბათის აპრილის Patch– ის ნაწილად, Microsoft– მა გამოუშვა Windows– ის უსაფრთხოების ახალი განახლებები 10, რომელიც მიზნად ისახავს ცნობილ სისუსტეებს, რომლებიც ძირითადად განთავსებულია Internet Explorer- ში, Microsoft Edge- სა და Adobe Flash- ის საშუალებით მოთამაშე პაკეტი მოიცავს უსაფრთხოების 13 განახლებას, 6 კრიტიკულ და 7 მნიშვნელოვანს და თითოეული განახლება მიზნად ისახავს სისტემის კონკრეტულ მახასიათებელს.
Microsoft ავრცელებს უსაფრთხოების განახლებებს Windows 10-ისა და მისი მახასიათებლებისთვის
კრიტიკული განახლებები
- MS16-037 - ეს განახლება ხსნის Internet Explorer– ის დაუცველობის ექვს საკითხს, რაც თავდამსხმელებს საშუალებას აძლევს მოიპოვონ მომხმარებლის უფლებები მომხმარებლის შესახებ. თავდამსხმელებს შეუძლიათ შეაგროვონ მომხმარებლების მონაცემები სპეციალურად შემუშავებული ვებსაიტის საშუალებით, რომელიც მომხმარებლების მონაცემების გამოსავლენად იყენებს სპეციალურ "მექანიზმს". Microsoft აღნიშნავს ამ განახლებას, როგორც "Patch Now", ამიტომ გირჩევთ დაინსტალიროთ.
- MS16-038 -ეს პატჩი ძირითადად აკეთებს იგივე რასაც MS16-037, მაგრამ ის განკუთვნილია Microsoft Edge- სთვის. Microsoft ამ განახლებას აღნიშნავს როგორც "Patch Now".
- MS16-039 - განახლება მიზნად ისახავს სისუსტეებს .NET Framework, Microsoft Office, Skype for Business და Microsoft Lync- ში. ამ სისუსტეებმა შეიძლება დაუშვას დისტანციური კოდის შესრულება, თუ მომხმარებელი ხსნის ინფიცირებულ ფაილს რომელიმე ამ სერვისის საშუალებით.
- MS16-040 - ეს პატჩი ანახლებს MSXML სერვისების ვერსიას, მოხსნის სისტემის დაუცველობას სისტემის დაუცველი დისტანციური კოდის შესრულებისგან. სამწუხაროდ, ეს განახლება მხოლოდ 3 ვერსიას ემსახურება, რადგან სხვა ვერსიები შეჩერებულია, ამიტომ მხოლოდ იმ შემთხვევაში გამოდგება, თუ იყენებთ ძველი პროგრამით, რომელიც შემუშავებულია Windows– ის ადრეული ვერსიებისთვის.
- MS16-042 - ეს განახლება მიზნად ისახავს Microsoft Office- ში შეტყობინებული სისუსტეების მოგვარებას. განახლებამ უნდა ამოიღოს მომხმარებელთა სისტემის თავდამსხმელების წინაშე დასვლის შესაძლებლობა, თუ მომხმარებელი საეჭვო ოფისის დოკუმენტს გახსნის. ეს პატჩი ასევე მონიშნულია როგორც "პატჩი ახლა" განახლება, ასე რომ თქვენ უნდა დააინსტალიროთ ის.
- MS16-050 - კრიტიკული განახლებების ამ პაკეტში ბოლო პაჩი არ არის დაკავშირებული Microsoft– ის პროდუქტებთან. ეს განახლება ხსნის სისუსტეებს Adobe Flash Player- ში და ის უნდა მივიდეს Windows- ის ყველა ახალ ოპერაციულ სისტემაში (Windows 7, Windows 8 / 8.1 და Windows 10). თუ გსურთ გაიგოთ მეტი ამ განახლების შესახებ, შეამოწმეთ Adobe- ის მხარდაჭერის გვერდი.
მნიშვნელოვანი განახლებები
- MS16-041 - პირველი მნიშვნელოვანი განახლება ძირითადად ემსახურება Server 2008 და Windows 7 მომხმარებლებს. ეს უნდა გაუმკლავდეს შეტყობინებას მოწყვლადობის საკითხებზე .NET ჩარჩოებით.
- MS16-044 - ეს განახლება წყვეტს Windows- ის ძირითად კომპონენტში ინდივიდუალურად შეტყობინებულ დაუცველობას. თუ Windows OLE ვერ დაადასტურებს მომხმარებლის შეყვანას, თავდამსხმელს შეუძლია შეასრულოს მავნე კოდი ინფიცირებული პროგრამის საშუალებით.
- MS16-045 - ეს განახლება ხსნის ჰიპერ-V შექმნილ ოპერაციულ სისტემებში არსებულ სისუსტეებს. ამასთან, თუ თქვენ არ აწარმოებთ Hyper-V- ს, თქვენ არ გამოვლენთ.
- MS16-046 - ხსნის Windows მეორადი შესვლის პროცესში შეტყობინებულ დაუცველობას.
- MS16-047 - ხსნის Windows Logon Security– სა და Domain– ის პოლიტიკის ცნობილ დაუცველობას.
- MS16-048 - ხსნის დაფიქსირებულ დაუცველობას Windows Client / Server Runtime ქვესისტემაში.
- MS16-049 - განაახლებს HTTP.SYS ფაილს, დაუცველი პრობლემის მოსაგვარებლად, რამაც შეიძლება გამოიწვიოს მომსახურების უარყოფის სცენარი.
თუ გსურთ გაიგოთ მეტი დეტალები პატჩი სამშაბათის განახლებების შესახებ, გადაამოწმეთ TechNet– ის მხარდაჭერის გვერდი.