Car-tech

Bản ghi âm thứ ba: Bắt đầu từ đâu

Đàn ông dưới 1m72, không bị hói đầu là mẫu người tôi cần tìm

Đàn ông dưới 1m72, không bị hói đầu là mẫu người tôi cần tìm
Anonim

Microsoft tung ra một số bản tin bảo mật trong một tháng - 14 bản tin bảo mật giải quyết 34 lỗ hổng khác nhau. Quản trị viên CNTT cần phải hiểu những rủi ro và ưu tiên các bản vá lỗi để đảm bảo chúng không bị choáng ngợp bởi khối lượng khổng lồ của đợt lở tuyết.

Microsoft đưa ra một tuyên bố "Microsoft đang cung cấp các biện pháp bảo vệ tích cực để giúp khách hàng quản lý và ngăn chặn các mối đe dọa trải nghiệm máy tính của họ thông qua việc phát hành 14 bản tin bảo mật. Gói bản tin tháng này bao gồm tám bản cập nhật quan trọng và sáu bản cập nhật quan trọng để giải quyết 34 lỗ hổng trong Microsoft Office, Microsoft Windows, Microsoft Internet Explorer, Microsoft Silverlight, Microsoft XML Core Services và Server Message Block. "

Andrew Storms, giám đốc các hoạt động bảo mật cho nCircle, đã nói điều này về các bản vá của Microsoft. "Đây là một tháng khác với phim ảnh tới phần mềm độc hại của Microsoft. Bốn trong số 14 bản tin này đã sửa lỗi trong các ứng dụng truyền thông. Năm nay Microsoft đã sửa các lỗi trong các ứng dụng phương tiện hoặc định dạng tệp phương tiện vào tháng 2, tháng 3, tháng 4 và tháng 6. Vì vậy, phần lớn những gì mọi người làm trên Internet những ngày này bao gồm video hoặc âm nhạc và các nhà văn phần mềm độc hại tiếp tục tận dụng lợi thế của thực tế là mọi người ít nhận thức được phần mềm độc hại được nhúng trong các tệp này. "

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Bản tin bảo mật Bản vá thứ ba ở trên và vượt ra ngoài bản vá ngoài băng được phát hành tuần trước cho lỗ hổng tắt của Windows.

Joshua Talbot, giám đốc tình báo an ninh cho Symantec Security Response cảnh báo qua e-mail rằng các quản trị viên CNTT nên đặc biệt quan tâm đến lỗ hổng tràn bộ đệm SMB (MS10-054). "Các phương pháp hay nhất quy định rằng các dịch vụ chia sẻ tệp hoặc in, chẳng hạn như các máy chủ SMB, không nên mở ra Internet. Nhưng các dịch vụ như vậy thường không được bảo vệ từ các hệ thống lân cận trên các mạng cục bộ. "

Talbot giải thích" Một cuộc tấn công như vậy có thể bắt đầu bằng cách xâm nhập vào máy của nhân viên thông qua việc tải xuống hoặc email được thiết kế xã hội và kết thúc bằng cách sử dụng máy tính bị xâm nhập đó để tấn công các máy lân cận trên cùng một mạng cục bộ Dave Marcus, giám đốc nghiên cứu bảo mật và truyền thông tại McAfee Labs cho biết: "Các bản vá lỗi của Microsoft ngày nay lại nhấn mạnh nguy cơ sử dụng Internet không được bảo vệ". "Những lỗ hổng này có thể được khai thác để bẫy các trang web, Office và các tệp phương tiện để kiểm soát các máy tính dễ bị tổn thương chỉ bằng cách lừa nạn nhân mở một tệp độc hại hoặc nhấp vào liên kết độc hại."

Marcus đã thêm "Một số lượng lớn các bản sửa lỗi nên người dùng doanh nghiệp muốn điều tra xem họ có thể sử dụng danh sách trắng để khóa hệ thống của họ thay vì vội vã sửa lỗi hay không. "

Quản trị viên CNTT cần phải đánh giá và ưu tiên các bản cập nhật của Microsoft. Xếp hạng quan trọng của Microsoft có thể là hướng dẫn chung, nhưng quản trị viên CNTT phải kết hợp yếu tố đó với kiến ​​thức về hệ thống và dịch vụ được sử dụng trong môi trường, mức độ nghiêm trọng của các hệ thống dễ bị tổn thương và các lớp bảo vệ khác có thể giảm rủi ro tổng thể để xác định mức độ nghiêm trọng thực tế đối với môi trường mạng duy nhất của chúng.