Các thành phần

Một nghiên cứu gần đây về trình duyệt Web đã cho thấy rằng quá ít được cập nhật với các bản vá lỗi bảo mật mới nhất. Và các trình duyệt không đơn độc; như mẹ yêu quý của tôi có thể chứng thực, có thể rất khó để theo kịp với hệ điều hành và các bản vá ứng dụng khi bạn chỉ muốn làm là sử dụng máy tính của bạn để làm việc. Firefox đạt được những điểm số cao trong nghiên cứu trình duyệt vì tính năng cập nhật tự động, nó sẽ thông báo cho người sử dụng các bản vá lỗi mới nhất ngay khi chúng được "

Trùm chế tạo bom của al Qaeda có thể đã bị tiêu diệt

Trùm chế tạo bom của al Qaeda có thể đã bị tiêu diệt
Anonim

Việc khai thác hoạt động bằng cách giả vờ là trang web nâng cấp chính hãng và gửi mã độc hại khi phần mềm đã mong đợi một miếng vá. Mã số có thể là bất cứ thứ gì, từ một con ngựa thành một keylogger chặn các mật khẩu và các tài khoản người dùng.

Việc sử dụng khai thác không phải là dễ dàng như chỉ cần nhấn một nút. Nó đòi hỏi tình trạng "người đàn ông ở giữa" trước đó, trong đó một kẻ tấn công thiết lập một máy chủ Web giả mạo có thể đánh chặn lưu lượng truy cập đi giữa một máy khách và một máy chủ chính hãng. Tuy nhiên, mặc dù thông thường các lỗ hổng bảo mật DNS mới được tiết lộ vẫn còn khá nhiều khiếm khuyết, nhưng vẫn có rất nhiều trang web mở rộng.

Vì vậy, phải làm gì về một lỗ hổng bảo mật khai thác hệ thống chính xác để khắc phục các lỗ hổng bảo mật? Trước hết, bạn chắc chắn nên chắc chắn rằng bạn có lỗ hổng DNS được chăm sóc tại trang web của bạn. Điều đó sẽ chặn đường tấn công của Evilgrade.

Tiếp theo, hãy đọc tài liệu cho Evilgrade và nhận thức được phần mềm nào có thể được sử dụng trên mạng của bạn mà có thể dễ bị khai thác. Nếu phần mềm quan trọng cho tổ chức của bạn, hãy liên lạc với nhà cung cấp hoặc nhà phát triển của bạn và nói lên mối quan tâm của bạn về tính bảo mật của chức năng tự động cập nhật

Cuối cùng, nếu bảo mật là một ưu tiên cao tại tổ chức của bạn, bạn có thể muốn để xem xét tắt cập nhật tự động cho phần mềm đã chọn bằng cách chặn các trang web cập nhật tự động trong các quy tắc tường lửa của bạn. Hầu hết các phần mềm hỗ trợ cập nhật tự động cũng cho phép bạn tải về và cài đặt các bản vá thủ công (mặc dù các tập tin vá lỗi cá nhân có thể khó xác định vị trí)

Hiện tại, rủi ro của Evilgrade có thể là tối thiểu, nhưng không được lulled vào sự tự mãn. Cập nhật phần mềm tự động có thể rất thuận tiện, nhưng chúng cũng có một trong những chức năng an ninh máy tính quan trọng nhất trong tay của người dùng. Điều đó có thể dễ dàng dẫn đến một cảm giác sai về an ninh; và khi bạn để cho bảo vệ của bạn xuống, đó là cách họ nhận được ya.