ส่วนประกอบ

ข้อบกพร่องด้านความปลอดภัยที่น่ากลัวที่ จะช่วยให้เวิร์มที่เป็นอันตรายติดไวรัสพีซีเครื่องหนึ่งแล้วข้ามไปยังผู้อื่นโดยอัตโนมัติพร้อมท์ให้ไมโครซอฟต์ปล่อยแพทช์ออกนอกวงจรที่หายากในเดือนตุลาคม ความผิดพลาดเป็นสิ่งสำคัญสำหรับทั้ง 32 บิตและ 64 บิตของ Windows XP และ Windows Server 2003 และสำหรับ Windows Server 2000 ไมโครซอฟท์กล่าวว่าการโจมตีแบบกำหนดเป้าหมายโจมตีช่องโหว่ก่อนที่จะมีการเปิดตัว patch และ "รหัสการใช้ประโยชน์โดยละเอียด" ปัจจุบันมีให้บริการออนไลน์

Windows 10 Security | Why is Patching Important and What is Windows as a Service?

Windows 10 Security | Why is Patching Important and What is Windows as a Service?

สารบัญ:

Anonim

แม้ว่าหลุมใหม่นี้มีความเสี่ยงมากการป้องกันเกิดขึ้นเนื่องจากหนอนโผล่ขึ้นมา มีโอกาสน้อยกว่า. สิ่งสำคัญที่สุดคือค่าเริ่มต้นของ Windows XP ใน Windows Firewall: หนอนที่สร้างขึ้นมาเพื่อโจมตีข้อบกพร่องใหม่นี้จะต้องสร้างการเชื่อมต่อภายนอกซึ่งไฟร์วอลล์จะปิดกั้น หากพีซีไม่มีไฟร์วอลล์หรือถ้ามีการตั้งค่าเพื่ออนุญาตให้ใช้ไฟล์ร่วมกันและการโจมตีเกิดขึ้นจากเครื่องพีซีที่ติดไวรัสในเครือข่ายเดียวกันหนอนที่เป็นอันตรายสามารถใช้คอมพิวเตอร์เครื่องดังกล่าวได้ มีความเสี่ยงสูง

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Windows Vista และ Windows Server 2008 มีการลดปัจจัยต่างๆที่ช่วยลด ความเสี่ยงจาก "สำคัญ" เป็น "สำคัญ" ตามที่ Microsoft จัดอันดับ บริษัท แจกจ่ายโปรแกรมแก้ไขผ่าน Automatic Updates หรืออีกทางเลือกหนึ่งคือคุณสามารถดาวน์โหลดได้จากหน้า Bulletin MS08-067 ของ Microsoft หน้านี้ยังให้ข้อมูลเพิ่มเติมเกี่ยวกับสถานการณ์

IE Fixes, Too

ในตาราง Patch Tuesday ตามปกติ Microsoft ได้ให้การแก้ไขปัญหาหกช่องทางที่ไม่เหมาะสมใน Internet Explorer โดยเน้นการอัพเกรดเป็น IE 7 โดยเร็วที่สุดเท่าที่จะเป็นไปได้

ข้อบกพร่องกว้างมีผลต่อ IE 5, 6 และ 7 ใน Windows 2000, XP, Vista, Server 2003 และ Server 2008 แต่ปัญหาเหล่านี้ร้ายแรงที่สุดถ้าคุณใช้ IE เวอร์ชันเก่ากว่าใน Windows XP หรือ 2000 ในกรณีดังกล่าวการโจมตีสามารถเรียกใช้คำสั่งใด ๆ และมีวิธีการกับเครื่องคอมพิวเตอร์ของคุณ หากคุณอัพเกรดเป็น IE 7 ข้อบกพร่องดังกล่าวอนุญาตให้ผู้รวบรวมข้อมูลขโมยชื่อผู้ใช้หรือข้อมูลอื่น ๆ ที่ใช้คุกกี้ได้ แต่ไม่มีอะไรเพิ่มเติม

ข้อบกพร่องสองข้อได้รับการจัดว่าเป็นอันตรายมากที่สุดใน "การประเมินการใช้ประโยชน์จากข้อมูล" ของ Microsoft โอกาสที่การโจมตีจะต่อต้านช่องโหว่ที่ระบุ รับการแก้ไขผ่านการปรับปรุงอัตโนมัติหรือดาวน์โหลดแพทช์จาก Microsoft TechNet

F-Secure

หากโปรแกรมของ F-Secure ตั้งแต่ Internet Security 2008 ถึง Anti-Virus 2008 ถึง Home Server Security 2009 ในเวอร์ชันที่กำลังจะมาถึงปี 2006 จะสแกนแฟ้มบีบอัดที่เป็นพิษพีซีของคุณอาจถูกบุกรุก F-Secure กล่าวว่าไม่มีการโจมตีใด ๆ เกิดขึ้น แต่ถ้าคุณใช้เวอร์ชันใดก็ตามโปรดตรวจสอบให้แน่ใจว่าได้ทำการอัปเดตโปรแกรมล่าสุดแล้ว (ซึ่งควรจะเกิดขึ้นโดยอัตโนมัติ)