Car-tech

Lỗ hổng đáng sợ làm cho các cổng USB của bạn trở thành một nguy cơ bảo mật lớn

ການໃຊ້ ra/lên/đi/lại ລົງທ້າຍ

ການໃຊ້ ra/lên/đi/lại ລົງທ້າຍ
Anonim

Đó là thứ ba thứ ba của tháng 3, có nghĩa là nó cũng là bản vá thứ 3 của năm 2013. Microsoft đã phát hành bảy bản tin bảo mật mới hôm nay, với bốn đánh giá là "quan trọng", nhưng các chuyên gia bảo mật đặc biệt quan tâm đến một lỗ hổng được đánh giá là "quan trọng" khiến máy tính Windows của bạn có nguy cơ lớn.

Wolfgang Kandek, CTO của Qualys, lưu ý trong một bài đăng trên blog rằng số lượng bản tin bảo mật ngang bằng với khóa học của Microsoft. Ông nói thêm: “Về mặt kỹ thuật, chúng tôi thấy một số lỗ hổng thú vị nhất định cao hơn mức trung bình.”

Để bắt đầu, có bản cập nhật bảo mật tích luỹ cho Internet Explorer (MS13-021). Nó giải quyết chín lỗ hổng riêng biệt, một trong số đó đã có mã khai thác lưu hành trong tự nhiên trong tháng vừa qua. Kandek thúc giục quản trị viên IT áp dụng bản cập nhật này càng sớm càng tốt.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

“Mỗi phiên bản Internet Explorer (6 đến 10) được hỗ trợ đều bị ảnh hưởng. tất cả các nền tảng Windows được hỗ trợ (bao gồm cả Windows RT) là mục tiêu cho kẻ tấn công, ”chỉ ra MarcOffret của BeyondTrust.

Một ổ cứng trung bình có thể là một mối đe dọa nghiêm trọng.

Theo Paul Henry, nhà phân tích an ninh và pháp y tại Lumension ưu tiên thứ hai là bản tin bảo mật “quan trọng” MS13-022 - một bản vá bảo mật thực thi mã từ xa trong Silverlight 5. Đơn giản chỉ cần duyệt đến một trang web có nội dung độc hại với phiên bản Silverlight dễ bị tổn thương là tất cả những gì cần thiết để trở thành nạn nhân của cuộc tấn công này.

Có lẽ thú vị nhất trong số bảy bản tin bảo mật là MS13-027. Microsoft chỉ đánh giá nó là "quan trọng" bởi vì cuộc tấn công yêu cầu truy cập vật lý vào máy tính dễ bị tấn công. Andrew Storms, giám đốc các hoạt động bảo mật cho nCircle (hiện đang trong quá trình được Tripwire mua lại) giải thích rằng lỗ hổng này cho phép bất kỳ ai có ổ USB chứa mã tấn công để bỏ qua các điều khiển bảo mật và truy cập một hệ thống dễ bị tổn thương ngay cả khi AutoRun

Một phiên bản mới của Flash player giải quyết bốn lỗ hổng nghiêm trọng.

Bão cảnh báo, "Hãy tưởng tượng những gì một nhân viên bảo vệ đúng đắn có thể làm với lỗ hổng này chỉ trong một buổi tối. Lỗ hổng này cũng ảnh hưởng nghiêm trọng đến bảo mật trên tất cả các ki-ốt công cộng và các trung tâm đồng vị trí không có tủ khóa. Tiềm năng gây hại với lỗ hổng này không thể phóng đại được. ”

Các chuyên gia bảo mật đồng ý rằng MS13-021, MS13-022 và MS13-027 đặt ra một mối đe dọa rất nghiêm trọng và cần được giải quyết ngay lập tức. Như với bất kỳ Patch thứ ba nào, bạn nên xem lại tất cả các bản tin bảo mật để xác định tác động tiềm tàng đối với hệ thống của bạn và ưu tiên các bản vá tương ứng.

Trong khi bạn đang ở đó, Adobe đã phát hành phiên bản Flash player mới, giải quyết bốn lỗ hổng nghiêm trọng. Hãy chắc chắn rằng bạn hãy xem nó và cập nhật Flash player càng sớm càng tốt.