Car-tech

Nakakatakot na kapintasan ang gumagawa ng iyong mga USB port ng malaking panganib sa seguridad

20 полезных автотоваров с Aliexpress, которые упростят жизнь любому автовладельцу №27

20 полезных автотоваров с Aliexpress, которые упростят жизнь любому автовладельцу №27
Anonim

Ito ang ikalawang Martes ng Marso, na nangangahulugang ito rin ang ikatlong Patch Martes ng 2013. Inilabas ng Microsoft ang pitong bagong bulletin ng seguridad ngayon, na may apat na rated bilang "kritikal," ngunit ang mga eksperto sa seguridad ay lalo na nag-aalala tungkol sa isang kapintasan na na-rate bilang tanging "mahalaga" na naglalantad sa iyong mga Windows PC sa malaking panganib.

Wolfgang Kandek, CTO ng Qualys, mga tala sa isang blog post na ang bilang ng mga bulletin ng seguridad ay tungkol sa par para sa kurso para sa Microsoft. Dagdag pa niya, "Sa mga teknikal na termino kahit na nakakakita kami ng ilang mga kagiliw-giliw na kahinaan na talagang rate mas mataas kaysa sa average."

Para sa mga starter, mayroong isang pinagsama-samang pag-update ng seguridad para sa Internet Explorer (MS13-021). Ito ay tumutukoy sa siyam na magkahiwalay na mga kahinaan, isa na kung saan ay nagkaroon ng pagsasamantala code na nagpapalipat-lipat sa ligaw para sa nakaraang buwan.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Ang bawat suportadong bersyon ng Internet Explorer (6 hanggang 10) ay naapektuhan, sa gayon ay lubos na ginagawa Ang lahat ng mga suportadong platform ng Windows (kabilang ang Windows RT) ay isang target para sa mga attackers, "itinuturo BeyondTrust CTO Marc Maiffret.

Ang isang average thumb drive ay maaaring maging isang seryosong banta ng PC.

Ayon sa Paul Henry, seguridad at forensic analyst sa Lumension, ang pangalawang priyoridad ay dapat na MS13-022-isang "kritikal" seguridad na bulletin na nakikitungo sa isang remote code na kahinaan sa pagpapatupad sa Silverlight 5. Ang pag-browse lamang sa isang website na may nakakahamak na nilalaman sa isang mahina na bersyon ng Silverlight ay ang lahat ng kinakailangan upang maging biktima ng pag-atake na ito.

Marahil ang pinaka-kagiliw-giliw na sa pitong bulletin ng seguridad, bagaman, ay MS13-027. Binabayaran lamang ito ng Microsoft bilang "mahalaga" dahil ang pag-atake ay nangangailangan ng pisikal na pag-access sa mahina na makina. Ang Andrew Storms, ang direktor ng mga operasyon ng seguridad para sa nCircle (kasalukuyang nasa proseso ng pagkuha ng Tripwire), ay nagpapaliwanag na ang kapintasan na ito ay nagbibigay-daan sa sinuman na may USB thumb drive na puno ng code ng pag-atake upang laktawan ang mga kontrol sa seguridad at ma-access ang isang masusugatan na sistema kahit na ang AutoRun ay

Ang isang bagong bersyon ng Flash player ay tumutugon sa apat na kritikal na kahinaan.

Ang mga bagyo ay nagbabala, "Isipin mo kung ano ang maaaring gawin ng maayos na kawani ng janitorial sa kahinaan na ito sa isang gabi lamang. Ang kahinaan na ito ay may seryosong epekto sa seguridad sa lahat ng mga pampublikong kiosk at sentro ng co-location na walang naka-lock na mga cabinet. Ang potensyal para sa pinsala sa kahinaan na ito ay hindi maaaring maging sobra-sobra. "

Ang mga eksperto sa seguridad ay sumasang-ayon na ang MS13-021, MS13-022, at MS13-027 ay nagpose ng isang napaka seryosong banta at dapat na direksiyon kaagad. Tulad ng anumang Patch Martes, dapat mong repasuhin ang lahat ng mga bulletin ng seguridad upang matukoy ang mga potensyal na epekto sa iyong mga system, at unahin ang mga patch nang naaayon.

Habang nasa iyo ka, ang Adobe ay naglabas ng isang bagong bersyon ng kanilang Flash player, na tumutugon sa apat na kritikal na kahinaan. Tiyaking tingnan mo iyon at i-update ang Flash player sa lalong madaling panahon pati na rin.