أصدرت Microsoft هذا الأسبوع العديد من تصحيحات الأمان أكثر من المعتاد ، لدرجة أن آخر تحديث تراكمي حل 115 ثغرة أمنية في نظام التشغيل Windows 10 ومنتجات أخرى ، مما يجعله أكبر تصحيح آمان تطلقه في التاريخ.
هل تتذكر WannaCry أو NotPetya؟ الهجمات التي شلت أنظمة المؤسسات والشركات حول العالم في 2017. حسنًا ، هذا الفشل يفتح الأبواب لمشاكل مماثلة. الشيء الجيد هو أن الشركة أصدرت تصحيحًا للطوارئ يمكنك تثبيته الآن من خلال قسم Windows Update في حاسوبك .
الثغرة هي خلل خطير للغاية في بروتوكول SMBv3 الذي تم تسريبه هذا الأسبوع دون أن تعطيه مايكروسوفت الوقت لإصلاحه. وفقًا لبعض الخبراء ، فهو يشبه ثغرة EternalBlue .
بروتوكول SMBv3 مخصص لمشاركة الملفات والطابعات والموارد الأخرى على الشبكات المحلية والإنترنت. سيسمح الخلل المعروف باسم SMBGhost للمهاجم بالاتصال بالأنظمة البعيدة ح ، وبالتالي تنفيذ تعليمات برمجية ضارة بامتيازات عالية ، بحيث يكون قادرًا على السيطرة على النظام بأكمله.
يمكن استغلال الخطأ ، وفقًا للعديد من شركات مكافحة الفيروسات ، يتم إنشاء ديدان تنتشر بنفسها و تصيب جهاز كمبيوتر تلو الآخر ، أي على غرار طريقة عمل ثغرات WannaCry و NotPetya.
لم تخطط Microsoft إصدار التصحيح هذا الشهر ، ولكن بعد تسريب الثغرة أجبرت على على القيام بذلك ، لهذا السبب ، حتى إذا قمت بالتحديث قبل يومين ، سترى اليوم في Windows Update تحديثًا تراكميًا جديدًا جاهزًا للتنزيل والتثبيت.
هل تتذكر WannaCry أو NotPetya؟ الهجمات التي شلت أنظمة المؤسسات والشركات حول العالم في 2017. حسنًا ، هذا الفشل يفتح الأبواب لمشاكل مماثلة. الشيء الجيد هو أن الشركة أصدرت تصحيحًا للطوارئ يمكنك تثبيته الآن من خلال قسم Windows Update في حاسوبك .
الثغرة هي خلل خطير للغاية في بروتوكول SMBv3 الذي تم تسريبه هذا الأسبوع دون أن تعطيه مايكروسوفت الوقت لإصلاحه. وفقًا لبعض الخبراء ، فهو يشبه ثغرة EternalBlue .
بروتوكول SMBv3 مخصص لمشاركة الملفات والطابعات والموارد الأخرى على الشبكات المحلية والإنترنت. سيسمح الخلل المعروف باسم SMBGhost للمهاجم بالاتصال بالأنظمة البعيدة ح ، وبالتالي تنفيذ تعليمات برمجية ضارة بامتيازات عالية ، بحيث يكون قادرًا على السيطرة على النظام بأكمله.
يمكن استغلال الخطأ ، وفقًا للعديد من شركات مكافحة الفيروسات ، يتم إنشاء ديدان تنتشر بنفسها و تصيب جهاز كمبيوتر تلو الآخر ، أي على غرار طريقة عمل ثغرات WannaCry و NotPetya.
لم تخطط Microsoft إصدار التصحيح هذا الشهر ، ولكن بعد تسريب الثغرة أجبرت على على القيام بذلك ، لهذا السبب ، حتى إذا قمت بالتحديث قبل يومين ، سترى اليوم في Windows Update تحديثًا تراكميًا جديدًا جاهزًا للتنزيل والتثبيت.
ليست هناك تعليقات:
إرسال تعليق