Trang web

Microsoft Patch Thứ ba: Những điều bạn cần biết

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update
Anonim

Hôm qua là Bản vá thứ ba của Microsoft vào tháng 11. Có 6 bản tin bảo mật mới trong tháng này: 3 được đánh giá là Quan trọng và 3 được xếp hạng là Quan trọng. Không phải tất cả Bản tin bảo mật quan trọng đều được tạo ra như nhau. Bạn cần phải hiểu những tác động của lỗ hổng được vá và cách nó áp dụng cho hệ thống của bạn để xác định mức độ cập nhật khẩn cấp.

Với một tháng còn lại trong năm 2009, Microsoft sẽ phải có một tháng phá kỷ lục trong tháng 12 để vượt qua 78 bản tin bảo mật được phát hành năm 2008. Vì vậy, về vấn đề đó bạn có thể nói đó là một năm tốt hơn cho Microsoft. Cũng cần lưu ý rằng Bản tin bảo mật của tháng này không ảnh hưởng đến hệ điều hành Windows 7 mới.

Một số bản tin bảo mật có thể được Microsoft đánh giá nghiêm trọng, nhưng chỉ tác động đến các nền tảng hoặc ứng dụng bạn không sử dụng. nhiều mối đe dọa cho hệ thống của bạn. Những người khác có thể bị khai thác bởi sâu, hoặc với các bản tải xuống độc hại do Drive Bulletin MS09-065 tải xuống.

Theo Tyler Reguly, Kỹ sư nghiên cứu an ninh hàng đầu của nCircle, nói rằng "Không có câu hỏi nào trong tháng này Để vá lỗi nhanh chóng là MS09-065. Với vector tấn công ổ đĩa được trình bày trong Internet Explorer, kết hợp với vectơ tài liệu Office, bản tin này nguy hiểm và cần được vá càng sớm càng tốt. "

Doanh nghiệp vừa và nhỏ thường giữa một tảng đá và một nơi khó khăn khi nói đến lỗi bảo mật và cập nhật. Họ có xu hướng có một bộ sưu tập đa dạng về phần cứng và phần mềm hơn người tiêu dùng, nhưng họ cũng phải cân bằng bản vá chống lại các nhu cầu kinh doanh và đảm bảo rằng các bản cập nhật phần mềm không phá vỡ các ứng dụng hoặc tác động đến năng suất.

điều quan trọng là họ nhớ rằng bảo mật là quan trọng và áp dụng các bản vá lỗi nghiêm trọng càng nhanh càng tốt, và triển khai phần còn lại càng sớm càng tốt. "

Một vấn đề mà các doanh nghiệp nhỏ và vừa phải phụ thuộc vào phần mềm kế thừa. Họ không có ngân sách và thỏa thuận cấp phép doanh nghiệp mà các doanh nghiệp lớn hơn có, vì vậy họ cố gắng giảm từng giọt cuối cùng khả năng sử dụng từ hệ điều hành hoặc ứng dụng trước khi đầu tư nâng cấp.

"Tôi đã thấy nhiều SMB đang chạy Microsoft Small Business Server 2000 (SBS) Tôi đã nhìn thấy các thiết lập nơi SBS đang mở trên internet-- các thực thể này bị ảnh hưởng bởi cả dịch vụ đăng nhập giấy phép và lỗ hổng thư mục hoạt động (MS09-064 và MS09-066) và Chúng ta luôn có thể hy vọng rằng trong năm 2009, rất ít người vẫn đang chạy SBS 2000 nhưng tôi chắc chắn nó vẫn còn ở đó "Reguly.

Giáo dục người dùng và đào tạo nâng cao nhận thức cũng là những thành phần quan trọng giảm thiểu các mối đe dọa này. Trong khi chờ kiểm tra và thực hiện các bản vá cần thiết, SMB có thể ngăn chặn việc khai thác bằng cách đảm bảo rằng nhân viên biết những gì cần tránh và cách thực hiện một số ý nghĩa chung.

Được tóm tắt bằng cách nêu rõ "Nhiều doanh nghiệp đã triển khai các chương trình đào tạo, nhưng trong SMB Đảm bảo người dùng biết bỏ qua các tệp đính kèm không được yêu cầu và tránh các trang web sơ sài là điều quan trọng để quản trị viên SMB Sys truyền đạt. "

Để có thêm giải pháp công nghệ thực tế cho các doanh nghiệp vừa và nhỏ- - bao gồm các dịch vụ đám mây, ảo hóa và sửa chữa toàn bộ mạng - kiểm tra PC World Tech Audit.

Tony Bradley tweet dưới dạng @PCSecurityNews, và có thể liên lạc với trang Facebook của mình.