„Microsoft“ logotipas ant bendrovės biuro pastato. Šaltinis: TechNaujienos / Shutterstock
Suskubkite atnaujinti savo „Windows“ kompiuterį: „Microsoft“ ištaisė rekordinį skaičių saugumo spragų, tarp jų – ir aktyviai išnaudotas
TRUMPAI
- • „Microsoft“ paskelbė vieną didžiausių saugumo atnaujinimų, apimantį šimtus skirtingų pažeidžiamumų.
- • Tarp ištaisytų spragų buvo ir tokių, kurios jau buvo išnaudojamos kibernetinėse atakose.
- • Patikrinti, ar kompiuteryje įdiegti naujausi „Windows“ atnaujinimai, rekomenduojama neatidėliojant.
„Microsoft“ paskelbė naujausią saugumo atnaujinimų paketą, kurį kibernetinio saugumo ekspertai vadina vienu iš svarbiausių pastaruoju metu. Juo pašalintas rekordinis skaičius pažeidžiamumų, o dalis jų jau buvo išnaudojami realiose atakose. Dėl to specialistai ragina „Windows“ naudotojus neatidėlioti atnaujinimų – net jei kompiuteris veikia įprastai.
Rekordinis saugumo atnaujinimas
Šio mėnesio „Patch Tuesday“ (kiekvieno mėnesio antrąjį antradienį „Microsoft“ skelbiamas reguliarių saugumo pataisų paketas, skirtas pašalinti aptiktus programinės įrangos pažeidžiamumus) metu bendrovė paskelbė vieną didžiausių saugumo atnaujinimų savo istorijoje.
Bendrovės duomenimis, liepos pataisų pakete ištaisyti 622 saugumo pažeidžiamumai, paveikę įvairius „Microsoft“ produktus – nuo „Windows“ operacinės sistemos iki „Office“, „SharePoint Server“, „Visual Studio“, „Edge“ ir kitų sprendimų.
Toks skaičius gerokai viršija įprastą mėnesio atnaujinimų apimtį ir rodo, kad programinės įrangos saugumas tampa vis sudėtingesniu iššūkiu. Kuo daugiau funkcijų ir tarpusavyje susijusių sistemų, tuo daugiau potencialių pažeidžiamumų aptinka tiek pačios bendrovės specialistai, tiek nepriklausomi saugumo tyrėjai.
Dalis spragų jau buvo naudojamos realiose atakose
„Microsoft“ nurodo, kad iš trijų šį mėnesį ištaisytų „zero-day“ pažeidžiamumų du jau buvo aktyviai išnaudojami kibernetinėse atakose. Jie paveikė organizacijose plačiai naudojamas sistemas – „Active Directory Federation Services“ (AD FS), padedančią valdyti darbuotojų prisijungimą prie įvairių paslaugų, ir vietoje diegiamą „Microsoft SharePoint Server“, skirtą dokumentams bei vidiniam bendradarbiavimui.
Tai nereiškia, kad šios konkrečios atakos buvo nukreiptos į paprastų vartotojų namų kompiuterius. Vis dėlto saugumo ekspertai pabrėžia, kad viešai paskelbus informaciją apie ištaisytas spragas, kibernetiniai nusikaltėliai dažnai pradeda intensyviau ieškoti dar neatnaujintų sistemų. Dėl šios priežasties net ir namų vartotojams rekomenduojama neatidėlioti naujausių saugumo pataisų diegimo.
Kodėl atnaujinimus verta įdiegti kuo greičiau?
Saugumo atnaujinimai dažnai nesuteikia naujų funkcijų ar matomų pokyčių, todėl dalis vartotojų juos atideda. Tačiau būtent šie pataisymai pašalina silpnąsias vietas, kuriomis gali pasinaudoti kenkėjiškos programos ar įsilaužėliai.
Net jei aktyviai išnaudotos spragos daugiausia paveikia verslo sistemas, tame pačiame atnaujinimų pakete ištaisytos ir šimtai kitų pažeidžiamumų, kurie ateityje taip pat gali tapti atakų taikiniu. Todėl reguliariai diegiami atnaujinimai išlieka viena paprasčiausių ir veiksmingiausių priemonių sumažinti kibernetinių grėsmių riziką.
TAIP PAT SKAITYKITE: Štai kaip ES ketina apsaugoti gyventojus nuo DI sukeltų kibernetinių grėsmių
Daugumai vartotojų saugumo pataisos įdiegiamos automatiškai, tačiau verta įsitikinti, kad naujinimai nebuvo atidėti. Tai galima padaryti atidarius Parametrai → „Windows Update“ ir pasirinkus „Tikrinti, ar yra naujinimų“. Jei sistema pasiūlo įdiegti naujausią liepos saugumo paketą, rekomenduojama tai padaryti kuo greičiau.
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Paaiškėjo, ko slaptam vizitui į Maskva vyko CŽV vadovas – minima ir Lietuva
2Ar galima paskambinti 112, jei nėra mobilaus ryšio?
3Po audros generatorių pardavimai Lietuvoje šoktelėjo 150 kartų: ar 400 eurų įrenginio pakanka namams?
4Nepalo katastrofa: kodėl perspėjimo sistemos nesuveikė, nors upės buvo stebimos
57 vietos namuose, kur nereikėtų laikyti „Wi-Fi“ maršrutizatoriaus
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.