Car-tech

ช่องโหว่ที่น่ากลัวทำให้พอร์ต USB ของคุณมีความเสี่ยงด้านความปลอดภัยที่สำคัญ

พิศาล เชิงหà¸à¸¡

พิศาล เชิงหà¸à¸¡
Anonim

วันอังคารที่สองในเดือนมีนาคมซึ่งหมายความว่าเป็นวันอังคารที่สามของปี 2013 ด้วย Microsoft ได้ออกแถลงการณ์ด้านความปลอดภัยใหม่ 7 ฉบับในวันนี้โดยมีสี่หัวข้อว่า "สำคัญ" โดยเฉพาะอย่างยิ่งความกังวลเกี่ยวกับข้อบกพร่องที่ได้รับการจัดว่าเป็น "สิ่งสำคัญ" ที่ทำให้คอมพิวเตอร์เดสก์ท็อป Windows ของคุณมีความเสี่ยงที่สำคัญ

Wolfgang Kandek, CTO of Qualys บันทึกในโพสต์บล็อกว่าจำนวนกระดานข่าวความปลอดภัยเป็นเรื่องเกี่ยวกับการกำหนดหลักสูตรสำหรับ Microsoft เขาเสริมว่า "ในแง่เทคนิคแม้ว่าเราจะเห็นช่องโหว่ที่น่าสนใจบางอย่างที่แน่นอนอัตราที่สูงกว่าค่าเฉลี่ย"

สำหรับผู้เริ่มต้นมีการปรับปรุงการรักษาความปลอดภัยแบบสะสมสำหรับ Internet Explorer (MS13-021) โดยกล่าวถึงช่องโหว่ 9 ช่องโหว่ซึ่งหนึ่งในนั้นมีรหัสการใช้ประโยชน์ซึ่งหมุนเวียนอยู่ในป่าในเดือนที่ผ่านมา Kandek ขอให้ผู้ดูแลด้านไอทีใช้การอัปเดตนี้โดยเร็วที่สุด

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

"ทุกรุ่นที่สนับสนุนของ Internet Explorer (6 ถึง 10) ได้รับผลกระทบ "จุดเด่นของ BeyondTrust CTO Marc Maiffret

ไดรฟ์ขนาดเล็กเฉลี่ยอาจเป็นภัยคุกคามคอมพิวเตอร์ที่ร้ายแรง

ตาม Paul Henry นักวิเคราะห์ด้านความปลอดภัยและนิติเวชที่ Lumension ลำดับความสำคัญที่สองควรเป็น MS13-022 - "ความสำคัญ" ของบูเลทีนการรักษาความปลอดภัยที่เกี่ยวข้องกับช่องโหว่ในการเรียกใช้งานโค้ดจากระยะไกลใน Silverlight 5 เพียงแค่เรียกดูเว็บไซต์ที่มีเนื้อหาที่เป็นอันตรายด้วย Silverlight เวอร์ชันที่มีความเสี่ยงเป็นสิ่งที่ต้องใช้ทั้งหมดเพื่อเป็นเหยื่อ ของการโจมตีนี้

น่าจะเป็นที่น่าสนใจที่สุดของกระดานข่าวความปลอดภัย 7 ฉบับคือ MS13-027 Microsoft ให้คะแนนว่า "สำคัญ" เนื่องจากการโจมตีต้องมีการเข้าถึงเครื่องที่มีช่องโหว่ทางกายภาพ Andrew Storms ผู้อำนวยการฝ่ายปฏิบัติการรักษาความปลอดภัยสำหรับ nCircle อธิบายว่าข้อบกพร่องนี้ช่วยให้ทุกคนมีไดรฟ์ USB thumb ที่เต็มไปด้วยรหัสการโจมตีเพื่อข้ามการควบคุมความปลอดภัยและเข้าถึงระบบที่มีช่องโหว่แม้ว่าการทำงานอัตโนมัติจะเป็น ปิดใช้งานและหน้าจอถูกล็อค

Flash Player เวอร์ชันใหม่ระบุถึงช่องโหว่ที่สำคัญ 4 ช่อง

เตือนข้อควรระวัง "จงจินตนาการว่าเจ้าหน้าที่ด้านจริยธรรมที่มีแรงจูงใจสามารถทำอะไรได้บ้างในช่วงเย็นนี้ ช่องโหว่นี้ยังส่งผลกระทบต่อการรักษาความปลอดภัยในซุ้มสาธารณะและศูนย์ร่วมที่ไม่ได้ล็อคตู้อย่างจริงจัง โอกาสที่จะเกิดอันตรายต่อช่องโหว่นี้ไม่สามารถพูดเกินจริงได้ "

ผู้เชี่ยวชาญด้านความปลอดภัยยอมรับว่า MS13-021, MS13-022 และ MS13-027 เป็นภัยคุกคามที่ร้ายแรงและควรได้รับการแก้ไขทันที เช่นเดียวกับ Patch Tuesday ทุกวันคุณควรอ่านกระดานข่าวความปลอดภัยทั้งหมดเพื่อพิจารณาผลกระทบที่อาจเกิดขึ้นกับระบบของคุณและจัดลำดับความสำคัญของแพทช์ตามความเหมาะสม

ในขณะที่คุณกำลังใช้งานอยู่ Adobe ได้เปิดตัว Flash Player รุ่นใหม่แล้ว ซึ่งกล่าวถึงสี่ช่องโหว่ที่สำคัญ ตรวจดูให้แน่ใจว่าคุณได้ดูและปรับปรุง Flash player ให้เร็วที่สุดด้วย