Critical Zero-Day in Chrome
Sinabi ng Microsoft na iniulat ng zero na araw na kahinaan ng Windows 7 noong nakaraang linggo sa isang Security Advisory. Ang pagpapayo mula sa Microsoft ay nagbibigay ng ilang mga karagdagang detalye tungkol sa saklaw at likas na katangian ng pagbabanta, pati na rin ang ilang mga hakbang na maaari mong gawin agad upang protektahan ang mga mahihinang sistema.
Ang Security Advisory ay nagpapaliwanag na ang kahinaan na ito ay hindi maaaring gamitin ng isang magsasalakay upang makontrol ng isang madaling kapitan ng system, o mag-install ng malisyosong software. Ang mga nakilala na depekto ay nakakaapekto sa SMB networking protocol at maaaring mapagsamantalahan sa mga mahihinang sistema upang maging sanhi ng isang denial-of-service (DoS) na kondisyon. Ang isyu ay nakumpirma na umiiral sa mga sistema ng Windows 7 at Windows Server 2008 R2 - parehong 32-bit at 64-bit platform.
[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]
Ang Microsoft Security Advisory ang mga karaniwang pamantayan ng firewall ay dapat na mapigilan ang pagbabanta na ito sa karamihan ng mga pagkakataon. Ang bilang ng mga port na bukas sa pamamagitan ng firewall ay dapat na mababawasan, at ang mga port na ginagamit ng SMB ay dapat na ma-block sa firewall bilang default bilang isang function ng normal na patakaran sa seguridad.Ang Microsoft ay bumubuo ng isang update sa seguridad na lutasin ang isyung ito, ngunit ang pinakamaagang maaari mong asahan na makita ang pag-update na iyon ay marahil ang Patch Tuesday ng Microsoft para sa Disyembre, na hindi hanggang Disyembre 8. Samantala, may ilang mga workaround o mga dagdag na hakbang na maaari mong gawin upang pangalagaan ang iyong mga system laban sa pagkakaroon ng kahinaan na pinagsamantalahan.
Upang protektahan ang mga mahihinang sistema sa iyong network mula sa anumang potensyal na pagsasamantala, inirerekomenda ng Microsoft na harangin mo ang mga port ng TCP 139 at 445 sa firewall. Ito ang mga pangunahing port na ginagamit ng SMB protocol. Ang pagsasagawa nito ay maiiwasan ang anumang pagsasamantala mula sa labas ng network, ngunit din ay hindi paganahin ang kakayahang gumamit ng ilang mga function at serbisyo sa pamamagitan ng firewall tulad ng Group Policy, Net Logon, Computer Browser at higit pa.
Maaaring mangyari ang mga function at serbisyo na ito ay hindi dapat paganahin sa firewall pa rin. Ang koneksyon ng VPN ay dapat na kinakailangan upang magbigay ng isang ligtas, naka-encrypt na tunel para ma-access ang mga panloob na serbisyo at mga mapagkukunan sa buong firewall. Kung gumagamit ka ng isang koneksyon sa VPN, ang mga pag-andar ay hindi maaapektuhan sa pamamagitan ng pag-block sa mga port sa firewall.
Habang ang workaround na ito ay pipigilan ang ilang mga pagsasamantala, kinikilala din ng Microsoft na ang lamat ay maaaring pinagsamantalahan ng isang magsasalakay sa paglikha ng isang malisyosong Web page ang mga user na mag-click sa isang link sa isang nakabahaging file. Ang pamamaraan na ito ay maaaring gamitin upang pagsamantalahan ang SMB flaw mula sa anumang Web browser, hindi lamang sa Internet Explorer ng Microsoft.
Ang tanging proteksyon laban sa Web-based na pagsasamantala ay nananatiling pag-aaral ng gumagamit at isang malusog na dosis ng sentido komun. Paalalahanan ang iyong mga gumagamit na huwag mag-click sa hindi kilalang mga link sa mga e-mail o mga instant na mensahe … lalo na sa Windows 7.
Para sa higit pang mga solusyon sa teknolohiyang real-world para sa maliliit at midsized na negosyo - kabilang ang mga serbisyo sa cloud, virtualization, at kumpletong network overhauls- - Suriin ang Teknolohiya ng PC World.
Tony Bradley tweets bilang
@PCSecurityNews, at maaaring makontak sa kanyang pahina ng Facebook.
Macworld Expo (sans Steve Jobs) at ang International Consumer Electronics Show (sans Bill Gates) ay nakuha ang bagong taon sa isang simula, na nagbibigay ng maraming balita sa IT ngayong linggo. Ang desisyon ng Trabaho na talikuran ang pagbibigay ng pangunahing tono ng Macworld ay muli sa balita, habang inilabas niya ang isang pampublikong liham na nagsasabi na ang kanyang malinaw na pagkawala ng timbang ay may pagkakautang sa hormonal imbalance. Sa isa pang pagpapatuloy ng mga balita na nagsimu
1. Ballmer nagtatakda ng maluwag na Windows 7 pampublikong beta, Web site ng Microsoft na nabigla ng mga magiging Windows 7 na nagda-download at FAQ: Paano makukuha ang Windows 7 beta: Ang Microsoft CEO Steve Ballmer ay nagpakita ng pampublikong beta ng Windows 7 sa pambungad na pangunahing tono sa CES noong Miyerkules ng gabi sa Las Vegas, na may mga pag-download na magagamit sa buong mundo (lampas sa mga developer) Biyernes, na humahantong sa isang rush na slammed site ng kumpanya kahit na bag
Nagtataguyod ng Microsoft si Gutierrez sa Patnubay sa Patnubay ng IP, Paglilisensya
Ipina-promote ng Microsoft ang isa sa mga abugado nito sa intelektwal na ari-arian, si Horacio Gutierre, sa isang mas kilalang papel sa pagmamaneho nito ...
"Ang bawat tao'y nagsasalita tungkol sa kung paano mga consumer hindi alam kung ano ang nangyayari, at kung alam nila kung ano ang nangyayari, sila ay magiging horrified, "sabi ni Rubin. "Ang dahilan kung bakit hindi nila alam ang tungkol dito ay hindi sila nag-aalinlangan upang malaman ang tungkol dito, at ang dahilan kung bakit hindi sila nag-aalinlangan upang malaman ang tungkol dito ay dahil wala nang masama ang nangyari."
[Karagdagang pagbabasa: Ang pinakamahusay TV streaming services]