מיקרוסופט מתקנת 5 באגי אבטחה RDP בכל מהדורות Windows 10

נקודות תורפה ב- RDP תוקנו ביום שלישי בתיקון

14 בינואר תיקון יום שלישי סוף סוף כאן וזה מביא שיפורי אבטחה רבים בכל גרסאות Windows 10.

אמנם האחרונה של מיקרוסופט פרצות אבטחה בהקשר ל רכיב crypt32.dll של Windows תפס את כל תשומת הלב, יש אנשים שחוששים מפני איומים ישנים שנמצאים, בצורה זו או אחרת, עדיין.

Windows 10 ו- Windows Server פגיעים

הנה מה שמשתמש אחד מודאג פִּתגָם:

אני מופתע שאני לא רואה שום אזכור של CVE-2020-0609 ו- 0610 "Microsoft Windows Desktop Desktop Gateway מאפשר ביצוע קוד מרחוק לא מאומת

כן, נכון, ישנן נקודות תורפה של RDP (Remote Desktop Protocol) שמתקבלות, והן דומות מאוד לזו של השנה שעברה BlueKeep.

לפני שאתם נבהלים, דעו שהם לא גדולים כמו מסוכנים כמו BlueKeep. להקשר נוסף, להלן 5 תיקוני באגים שנפתרים בחודש זה תיקון יום שלישי:

  • שרת שער מרחוק לשולחן העבודה - CVE-2020-0609, CVE-2020-0610, CVE-2020-0612
  • גישה לאינטרנט לשולחן עבודה מרוחק - CVE-2020-0637
  • לקוח שולחן עבודה מרוחק - CVE-2020-0611

עדכן את Windows שלך עכשיו כדי למנוע התקפות זדוניות

אתה צריך לדעת שהפגיעויות האלה עשוי לאפשר לתוקף מרוחק ולא מאומת לבצע קוד שרירותי עם הרשאות SYSTEM במערכת פגיעה, ולכן הדבר הטוב ביותר הוא לעדכן מיד.

בזמן ש שירותי שולחן עבודה מרוחק ושירותי גישה לאינטרנט קשורים בהחלט לשרת Windows, לקוח שולחן העבודה המרוחק קיים בכל גרסאות Windows, כך ש- CVE-2020-0611 יכול להוות איום ממשי לכל אחד.

ל הימנע מכל תוכנה זדונית, גניבת נתונים או כל סיכוני אבטחה אחרים, עדכן את גרסת Windows שלך לגירסה העדכנית ביותר. אתה יכול לעשות זאת באופן אוטומטי, באמצעות Windows Update, או באופן ידני, ישירות מקטלוג Microsoft Update.

מה אתה חושב על הפגיעות ב- RDP? שתף את מחשבותיך בסעיף ההערות למטה.

קרא גם:

  • שיטות עבודה מומלצות עבור תיקון Microsoft שלשום
  • נצל את יום רביעי והסר את ההתקנה של יום חמישי: הישאר בטוח לאחר תיקון יום שלישי
  • כיצד פועל תיקון יום שלישי?
האם אפליקציות VPN יכולות לפרוץ אותך? כיצד לבחור ספק VPN בטוח?

האם אפליקציות VPN יכולות לפרוץ אותך? כיצד לבחור ספק VPN בטוח?Vpnאבטחת סייבר

אחד העניינים הדוחקים ביותר בעת התקנת אפליקציית VPN הוא שאתה סומך על הספק 100% בפרטיך האישיים ובתעבורת האינטרנט הפרטית שלך.רוב ספקי ה- VPN יוכלו אולי להתפשר על המכשירים שלך באמצעות האפליקציות שלהם, ...

קרא עוד
אבטחת ענן משופרת, 5G ו- Cortana חכמה יותר מגיעים ל- Windows 10

אבטחת ענן משופרת, 5G ו- Cortana חכמה יותר מגיעים ל- Windows 10מיקרוסופט 365תכלת של מיקרוסופטאבטחת סייבר

מיקרוסופט הודיעה על שיתוף פעולה רב-שנתי עם AT&T בכדי לעצב טוב יותר את העתיד הטכנולוגי.השותפות העצומה בין שתי ענקיות אלה תקווה להשפיע רבות על התפתחות Windows בעתיד ותשלב טכנולוגיות חדשות, כ מנכ"...

קרא עוד
תיקון האבטחה של Windows 10 יוני מכיל תיקונים ענקיים עבור IE, Edge, Flash Player ו- Windows OS

תיקון האבטחה של Windows 10 יוני מכיל תיקונים ענקיים עבור IE, Edge, Flash Player ו- Windows OSתיקון יום שלישיאבטחת סייבר

ה- Patch Tuesday החודשי של מיקרוסופט הכיל חמישה עלוני אבטחה קריטיים מתוך 16, עם אחד מנצל ידוע. בנוסף, הגרסה האחרונה של Windows 10 גרסה 1511 הועלתה לבניית 10586.240 ו- MS16-063: עדכון האבטחה עבור In...

קרא עוד