เว็บไซต์

ผู้เชี่ยวชาญด้านความปลอดภัยมีความกังวลเกี่ยวกับผลกระทบที่อาจเกิดขึ้นของหลุมความปลอดภัยใหม่ที่มีผลต่อระบบปฏิบัติการ Windows มีศักยภาพในการสร้างหนอนที่จะช่วยให้ผู้บุกรุกสามารถควบคุมระบบที่มีช่องโหว่ได้อย่างสมบูรณ์แบบโดยไม่ต้องมีปฏิสัมพันธ์กับผู้ใช้ใด ๆ - คพ็อตสำหรับนักพัฒนามัลแวร์

มันไม่ง่ายเลย

มันไม่ง่ายเลย
Anonim

ข้อบกพร่องนี้มีผลต่อระบบ Windows Vista และ Windows Server 2008 Windows Server 2008 R2 ไม่ได้รับผลกระทบและ Microsoft ได้แก้ไขข้อบกพร่องใน Windows 7 RTM แต่ระบบที่ใช้ Windows 7 RC มีความเสี่ยงเช่นกัน

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ปัญหาอยู่ในโปรโตคอลแชร์ไฟล์ Windows ของเครือข่าย SMB (บล็อกข้อความเซิร์ฟเวอร์) การประท้วงครั้งแรกของแนวคิดพิสูจน์ได้ส่งผลให้ระบบล่มสกรีน (หรือเป็นที่รู้จักกันทั่วไป) Blue Screen of Death อย่างไรก็ตามผู้เชี่ยวชาญด้านความปลอดภัยได้พิจารณาแล้วว่าเป็นไปได้ที่จะใช้ประโยชน์จากข้อบกพร่องนี้เพื่อรันโค้ดที่เป็นอันตรายจากระยะไกลบนระบบที่มีช่องโหว่ Microsoft ได้ปรับปรุงที่ปรึกษาด้านความปลอดภัยเพื่อรับทราบถึงภัยคุกคามที่อาจเกิดขึ้น

ไมโครซอฟท์จะเร่งพัฒนาทดสอบและออกแพทช์สำหรับระบบที่ได้รับผลกระทบ นั่นหมายความว่านาฬิกากำลังฟ้องและการแข่งขันอยู่ใน นักพัฒนามัลแวร์มีช่องโหว่ในการใช้ประโยชน์จากช่องโหว่นี้และพัฒนาหนอน Conficker เหมือนสามารถแพร่กระจายและติดไวรัสได้โดยไม่ต้องมีการแทรกแซงของผู้ใช้

ความเสี่ยงที่ช่องโหว่นี้ จำกัด อยู่ที่ Windows Vista (และ Windows 7 RC) เดสก์ท็อปหมายความว่ามีเพียง 30 เปอร์เซ็นต์ของเดสก์ท็อปของ Windows เท่านั้นที่เป็นเป้าหมายที่มีศักยภาพ หาก Windows Vista (หรือ Windows 7 RC) คุณต้องใช้ขั้นตอนบางอย่างเพื่อป้องกันตัวเองในช่วงเวลาแห่งโอกาส คุณไม่ต้องการที่จะติดกับกางเกงสุภาษิตของคุณลงในขณะที่รอแพทช์จาก Microsoft

ทางออกที่ง่ายที่สุดดูเหมือนจะอัพเกรด Microsoft ได้ทำการประเมินผลเวอร์ชัน Windows 7 RTM ในสัปดาห์ที่ผ่านมา คุณสามารถดาวน์โหลดการประเมินผลและอัพเกรดได้ แต่ต้องเตือนว่าคุณจะต้องซื้อ Windows 7 เป็นระยะเวลาที่ประเมินผลของคุณขึ้นและการย้ายจากการประเมินไปเป็นรุ่นอย่างเป็นทางการต้องติดตั้งทุกอย่างตั้งแต่เริ่มต้น

หากอัพเกรด ดูเหมือนจะเป็นภาระมากเกินไปหรือดูเหมือนจะไม่เป็นประโยชน์สำหรับคุณมีขั้นตอนลดความรุนแรงอื่น ๆ ที่คุณสามารถทำได้ ขั้นแรกคุณสามารถปิดใช้บริการ SMB ในระบบที่มีช่องโหว่ การทำเช่นนี้จะช่วยป้องกันระบบจากช่องโหว่ที่อาจเกิดขึ้นได้ แต่จะป้องกันไม่ให้ระบบสามารถเข้าถึงทรัพยากรเครือข่ายได้

อีกทางหนึ่งคือการตรวจสอบให้แน่ใจว่า TCP พอร์ต 139 และ 445 ถูกบล็อกที่ไฟร์วอลล์ของเครือข่าย การแก้ปัญหานี้จะป้องกันไม่ให้การรับส่งข้อมูลจากภายนอกจากแหล่งภายนอกทำให้ระบบที่มีช่องโหว่สามารถเข้าถึงทรัพยากรภายในได้ภายใน Tony Tony Bradley เป็นผู้เชี่ยวชาญด้านการรักษาความปลอดภัยข้อมูลและการสื่อสารแบบครบวงจรที่มีประสบการณ์ทางด้าน IT มากกว่า 10 ปี และให้คำแนะนำคำแนะนำและความคิดเห็นเกี่ยวกับเทคโนโลยีรักษาความปลอดภัยข้อมูลและเทคโนโลยีการสื่อสารแบบครบวงจรในเว็บไซต์ของเขาที่

tonybradley.com