Kritični popravki v najnovejši posodobitvi storitev za oddaljene namizje
Kazalo:
Video: NLB | TU SMO ZA VAS 24/7 | Klikin - odslej z oddaljenim podpisovanjem 2024
Microsoft je danes javno objavil nekaj popravkov za namizne storitve.
Sem spadajo dve kritični popravki, usmerjeni v ranljivosti na daljavo pri izvrševanju kode (RCE), CVE-2019-1181 in CVE-2019-1182.
O CVE-2019-1181 / 1182
Tako kot ranljivost CVE-2019-0708 tudi ta spadata v kategorijo „izvedljive“. To omogoča zlonamerni programski opremi, ki zna izkoristiti te ranljivosti, da se širi brez kakršne koli interakcije uporabnika.
Tu je seznam vseh prizadetih različic sistema Windows:
- Windows 7 SP1
- Windows Server 2008 R2 SP1
- Windows Server 2012
- Windows 8.1
- Windows Server 2012 R2
- Vse podprte različice sistema Windows 10, vključno s strežniškimi različicami.
Treba je opozoriti, da Windows XP, Windows Server 2003 in Windows Server 2008 ne vplivajo, prav tako pa tudi sam protokol oddaljenega namizja.
Nalepka CVE-2019-1181 / 1182
Microsoft je odkril CVE-2019-1181 in CVE-2019-1182 med rutinskim poskusom utrjevanja storitev na daljavo.
Še več, tehnološki velikan trdi, da ni dokazov, da bi katera koli tretja oseba morda vedela za to ranljivost. Poleg tega priporočajo, naj se vsi ranljivi sistemi čim prej posodobijo.
Za tiste, ki nimate omogočenih samodejnih posodobitev, lahko posodobitve najdete v Microsoftovem priročniku za varnostno posodobitev.
Tisti od vas, ki imajo omogočene samodejne posodobitve, bodo takoj posodobili svoje sisteme.
Vedeti je treba, da imajo sistemi, ki imajo overjanje omrežne ravni (NLA), delno zaščito pred takšnimi grožnjami.
Ranljivi sistemi, na katere bi sicer vplivala uporabna ali napredna zlonamerna programska oprema, so zaščiteni s pomočjo overjanja na ravni omrežja.
To je zato, ker te grožnje ne morejo izkoristiti ranljivosti, saj preverjanje pristnosti omrežne ravni zahteva odobritev uporabnika, preden se lahko ranljivost aktivira.
Upoštevajte, da so uporabniki še vedno izpostavljeni izkoriščanju oddaljene izvršitve kode (RCE).
To je zato, ker vsak napadalec, ki ima dostop do veljavnih poverilnic, lahko sčasoma zaobide zaščito pristnosti na ravni omrežja.
Popravi: kb4103727 prekine povezave na oddaljene namizje v operacijskem sistemu Windows 10
Če po namestitvi operacijskega sistema Windows 10 KB4103727 ne morete uporabljati storitev oddaljenega namizja, vam je na voljo kratka rešitev za odpravo težave.
Najnovejši popravki Windows 7, 8 in rt povzročajo številne napake in težave
Nekateri najnovejši popravki sistema Windows 7, 8 in RT še vedno povzročajo številne napake: MS 13-057 / KB 2803821, KB 2821895, MS 13-052 / KB 2840628, KB 2821895
Asus rog g31 je namizje igralno namizje z do 64 gb ovna
Asus pomeni posel. Podjetje je pred kratkim na COMPUTEX 2016 napovedalo serijo inovativnih igralnih naprav, ki bodo zagotovo spremenile igralni svet. Prva naprava, ki je pritegnila pozornost vseh, je bil novi igralni prenosni računalnik GX800, najzmogljivejši igralni prenosnik na svetu. Asus nadaljuje trend in ne želi nič drugega kot presežnike in svoj ROG G31 ...