14. januarja Patch torek je končno tu in prinaša veliko varnostnih izboljšav v vseh različicah sistema Windows 10.
Medtem ko je Microsoftov najnovejši varnostne ranljivosti glede Komponenta crypt32.dll sistema Windows je pritegnila vso pozornost, nekatere ljudi skrbijo starejše grožnje, ki so v takšni ali drugačni obliki še vedno prisotne.
Windows 10 in Windows Server sta ranljiva
Tukaj je, kaj je zadevni uporabnik govoriti:
Presenečen sem, da ne vidim nobene omembe CVE-2020-0609 in 0610 "Prehod za oddaljeno namizje Microsoft Windows omogoča nedovoljeno izvajanje oddaljene kode“
Ja, tako je, obstaja nekaj ranljivosti RDP (Remote Desktop Protocol), ki se popravijo in so zelo podobne lanskim BlueKeep.
Preden se paničite, vedite, da niso niti približno tako veliki ali tako nevarni kot BlueKeep. Za več konteksta je tukaj 5 Popravljene napake ki se rešujejo v tem mesecu Patch Torek:
- Strežnik prehoda za oddaljeno namizje - CVE-2020-0609, CVE-2020-0610, CVE-2020-0612
- Spletni dostop do oddaljenega namizja - CVE-2020-0637
- Naročnik oddaljenega namizja - CVE-2020-0611
Posodobite sistem Windows takoj, da se izognete napadom zlonamerne programske opreme
Morali bi vedeti, da so te ranljivosti lahko oddaljenemu neavtentificiranemu napadalcu dovoli, da v ranljivem sistemu izvrši poljubno kodo s privilegiji SYSTEM, zato je najbolje takoj posodobiti.
Medtem ko Storitve oddaljenega namizja in storitve spletnega dostopa so tesno povezane s sistemom Windows Server, odjemalec oddaljenega namizja je prisoten v vseh različicah sistema Windows, zato je CVE-2020-0611 lahko resnična grožnja za vsakogar.
Za izogibajte se kakršni koli zlonamerni programski opremi, krajo podatkov ali katero koli drugo varnostno tveganje, posodobite svojo različico sistema Windows na najnovejšo možno različico. To lahko storite samodejno prek storitve Windows Update ali ročno neposredno iz kataloga Microsoft Update.
Kaj menite o ranljivostih RDP? Delite svoje misli v spodnjem oddelku za komentarje.
PREBERITE TUDI:
- Najboljši postopki za Microsoft Patch Torek
- Izkoristite sredo in odstranite četrtek: po torku bodite varni
- Kako deluje Patch Tuesday?