Pereiti prie pagrindinio turinio
Skip to content
Suskubkite atnaujinti savo „Windows“ kompiuterį: „Microsoft“ ištaisė rekordinį skaičių saugumo spragų, tarp jų – ir aktyviai išnaudotas

„Microsoft“ logotipas ant bendrovės biuro pastato. Šaltinis: TechNaujienos / Shutterstock

Suskubkite atnaujinti savo „Windows“ kompiuterį: „Microsoft“ ištaisė rekordinį skaičių saugumo spragų, tarp jų – ir aktyviai išnaudotas

TRUMPAI

  • • „Microsoft“ paskelbė vieną didžiausių saugumo atnaujinimų, apimantį šimtus skirtingų pažeidžiamumų.
  • • Tarp ištaisytų spragų buvo ir tokių, kurios jau buvo išnaudojamos kibernetinėse atakose.
  • • Patikrinti, ar kompiuteryje įdiegti naujausi „Windows“ atnaujinimai, rekomenduojama neatidėliojant.

Microsoft“ paskelbė naujausią saugumo atnaujinimų paketą, kurį kibernetinio saugumo ekspertai vadina vienu iš svarbiausių pastaruoju metu. Juo pašalintas rekordinis skaičius pažeidžiamumų, o dalis jų jau buvo išnaudojami realiose atakose. Dėl to specialistai ragina „Windows“ naudotojus neatidėlioti atnaujinimų – net jei kompiuteris veikia įprastai.

REKLAMA

Rekordinis saugumo atnaujinimas

Šio mėnesio „Patch Tuesday“ (kiekvieno mėnesio antrąjį antradienį „Microsoft“ skelbiamas reguliarių saugumo pataisų paketas, skirtas pašalinti aptiktus programinės įrangos pažeidžiamumus) metu bendrovė paskelbė vieną didžiausių saugumo atnaujinimų savo istorijoje.

Bendrovės duomenimis, liepos pataisų pakete ištaisyti 622 saugumo pažeidžiamumai, paveikę įvairius „Microsoft“ produktus – nuo „Windows“ operacinės sistemos iki „Office“, „SharePoint Server“, „Visual Studio“, „Edge“ ir kitų sprendimų.

REKLAMA

Toks skaičius gerokai viršija įprastą mėnesio atnaujinimų apimtį ir rodo, kad programinės įrangos saugumas tampa vis sudėtingesniu iššūkiu. Kuo daugiau funkcijų ir tarpusavyje susijusių sistemų, tuo daugiau potencialių pažeidžiamumų aptinka tiek pačios bendrovės specialistai, tiek nepriklausomi saugumo tyrėjai.

Dalis spragų jau buvo naudojamos realiose atakose

„Microsoft“ nurodo, kad iš trijų šį mėnesį ištaisytų „zero-day“ pažeidžiamumų du jau buvo aktyviai išnaudojami kibernetinėse atakose. Jie paveikė organizacijose plačiai naudojamas sistemas – „Active Directory Federation Services“ (AD FS), padedančią valdyti darbuotojų prisijungimą prie įvairių paslaugų, ir vietoje diegiamą „Microsoft SharePoint Server“, skirtą dokumentams bei vidiniam bendradarbiavimui.

Tai nereiškia, kad šios konkrečios atakos buvo nukreiptos į paprastų vartotojų namų kompiuterius. Vis dėlto saugumo ekspertai pabrėžia, kad viešai paskelbus informaciją apie ištaisytas spragas, kibernetiniai nusikaltėliai dažnai pradeda intensyviau ieškoti dar neatnaujintų sistemų. Dėl šios priežasties net ir namų vartotojams rekomenduojama neatidėlioti naujausių saugumo pataisų diegimo.

REKLAMA

Kodėl atnaujinimus verta įdiegti kuo greičiau?

Saugumo atnaujinimai dažnai nesuteikia naujų funkcijų ar matomų pokyčių, todėl dalis vartotojų juos atideda. Tačiau būtent šie pataisymai pašalina silpnąsias vietas, kuriomis gali pasinaudoti kenkėjiškos programos ar įsilaužėliai.

Net jei aktyviai išnaudotos spragos daugiausia paveikia verslo sistemas, tame pačiame atnaujinimų pakete ištaisytos ir šimtai kitų pažeidžiamumų, kurie ateityje taip pat gali tapti atakų taikiniu. Todėl reguliariai diegiami atnaujinimai išlieka viena paprasčiausių ir veiksmingiausių priemonių sumažinti kibernetinių grėsmių riziką.

TAIP PAT SKAITYKITE: Štai kaip ES ketina apsaugoti gyventojus nuo DI sukeltų kibernetinių grėsmių

Daugumai vartotojų saugumo pataisos įdiegiamos automatiškai, tačiau verta įsitikinti, kad naujinimai nebuvo atidėti. Tai galima padaryti atidarius Parametrai → „Windows Update“ ir pasirinkus „Tikrinti, ar yra naujinimų“. Jei sistema pasiūlo įdiegti naujausią liepos saugumo paketą, rekomenduojama tai padaryti kuo greičiau.

Kaip vertinate šį straipsnį?

NAUJIENOS IŠ INTERNETO

Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.

Sekite mokslo ir technologijų tendencijas
Dalyvaukite diskusijose
Naujienas gaukite pirmieji
1 700+ narių jau seka mūsų puslapį, laukiame tavęs!
10

Taip pat skaitykite

Atrinkome panašius straipsnius, kurie gali jums patikti.