Kritiniai pataisymai naujausiame nuotolinio darbalaukio paslaugų atnaujinime
Turinys:
Video: Išdaigos su kompiuteriu draugams #1 Dalis 2024
Šiandien „Microsoft“ viešai išleido keletą „Desktop Services“ pataisų.
Tai apima du kritinius pataisymus, skirtus nuotolinio kodo vykdymo (RCE) pažeidžiamumui, CVE-2019-1181 ir CVE-2019-1182.
Apie CVE-2019-1181 / 1182
Kaip ir CVE-2019-0708 pažeidžiamumas, šie du patenka į „darbinį“ kategoriją. Tai leidžia kenkėjiškoms programoms, žinančioms, kaip išnaudoti šias spragas, plisti be jokios vartotojo sąveikos.
Čia pateikiamas visų paveiktų „Windows“ versijų sąrašas:
- „Windows 7 SP1“
- „Windows Server 2008 R2 SP1“
- „Windows Server 2012“
- „Windows 8.1“
- „Windows Server 2012 R2“
- Visos palaikomos „Windows 10“ versijos, įskaitant serverio versijas.
Reikėtų pažymėti, kad tai neturi įtakos „Windows XP“, „Windows Server 2003“ ir „Windows Server 2008“, o taip pat neturi ir paties nuotolinio darbalaukio protokolo.
Pataisymas CVE-2019-1181 / 1182
„CVE-2019-1181“ ir „CVE-2019-1182“ atrado „Microsoft“ per įprastą bandymą sukietinti nuotolinio darbalaukio paslaugas.
Be to, technologijų milžinas teigia, kad nėra įrodymų, kad trečioji šalis galėjo žinoti apie šį pažeidžiamumą. Be to, jie rekomenduoja, kad visos pažeidžiamos sistemos būtų kuo greičiau atnaujintos.
Tiems iš jūsų, kurie neįgalina automatinių naujinimų, atnaujinimus galite rasti „Microsoft“ saugos naujinimo vadove.
Tiems iš jūsų, kuriems įjungti automatiniai atnaujinimai, jų sistemos bus nedelsiant atnaujintos.
Turėtų būti žinoma, kad sistemos, turinčios tinklo lygio autentifikavimą (NLA), turi dalinę apsaugą nuo tokių grėsmių.
Tinklo lygio autentifikacija apsaugo pažeidžiamas sistemas, kurias kitaip paveiktų pakeista ar patobulinta kenkėjiška programinė įranga.
Taip yra todėl, kad šios grėsmės negali išnaudoti pažeidžiamumo, nes norint suaktyvinti pažeidžiamumą reikia tinklo lygio autentifikavimo.
Atminkite, kad vartotojai vis dar yra pažeidžiami nuotolinio kodo vykdymo (RCE) naudojimo.
Taip yra todėl, kad bet kuris užpuolikas, turintis prieigą prie galiojančių kredencialų, ilgainiui gali apeiti tinklo lygio autentifikavimo apsaugą.
„Microsoft“ nutraukia „HP“ garso valdymą naujausiame „Windows 10“ atnaujinime
Jei po „Windows 10 v1903“ naujinimo „HP Audio Control“ neveikia, pirmiausia įdiekite naujausias tvarkykles, tada pašalinkite ir iš naujo įdiekite dabartines.
Oro kanalo programa suteikia „Windows 10“ palaikymą naujausiame atnaujinime
„Windows Store“ parduotuvėje yra daugybė orų programų, tokių kaip „The Weather App“, „AccuWeather“, „WeatherFlow“, „MeteoEarth“ ir kitos. Tarp jų yra ir „Weather Channel“, o dabar jis visiškai suderinamas su „Windows 10.“. Oficiali „Weather Channel“ programa neseniai buvo atnaujinta „Windows 10“ vartotojams su pora naujų funkcijų. Taigi,…
Naujausiame „Xbox one“ peržiūroje yra klaidų pataisymai ir patobulinimai
Praėjusį savaitgalį „Xbox One“ peržiūros programos nariai gavo naują atnaujinimą, kuriame yra keletas nedidelių patobulinimų ir klaidų pataisų. Norėdami įdiegti šį naujinimą, vartotojai turi eiti į Nustatymai> Sistema> Konsolės informacija ir naujiniai. Čia jie gali patikrinti, ar jų konsolėje yra naujausia peržiūros versija. Šie …