Car-tech

マイクロソフトはショートカット脆弱性のためにスケジュールされていないパッチを突発

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤
Anonim

Microsoftは、先月発見されたWindowsショートカット脆弱性に対する攻撃の増加に対処するため、今日、帯域外のパッチを発行している。このアップデートは、8月の定期的なパッチの火曜日よりも1週間以上遅れて現れますが、Windows 2000およびWindows XP SP2のシステムはそのままになります。

Microsoftマルウェア対策センターは、このベクトルを拾ったマルウェアファミリー、今週は特にSalityという名前のファミリー、特にSality.ATに注意を喚起しました。Salityは非常に毒性の高いタイプです。他のファイルに感染することが知られています感染を脅かす)、リムーバブルメディアへのコピー、セキュリティーの無効化、他のマルウェアのダウンロードなど、非常に大きな家族であり、今年最も一般的な家族の1つです。」

WindowsのLNKの欠陥を悪用したSality - パッチのリリースを速やかに進めたMicrosoftは、Windows PCからマルウェアを削除する方法を学ぶ

Qualys CTOのWolfgang Kandekはブログで指摘する投稿は「プライマリLNK脆弱性のタックベクトルはUSBスティックと共有ドライブであり、攻撃は特別に細工されたLNKファイルと機能するカスタムDLLに依存します。 Kandek氏は、「電子メールやWebサイトによるリモート攻撃は理論上可能だが、複数のステップとユーザーのやりとりが必要」と説明した。Kandek氏は、「Windows 2000およびXP SP2のユーザーはカバーされず、ますます緊急化する窮地に瀕している。 Microsoftは、セキュリティアドバイザリKB2286198でこれらのレガシープラットフォームのリスクを軽減できる回避策のアドバイスを提供していますが、この回避策を実装することは、 Windowsシステムすべてのデスクトップアイコンは無効になっていますが、空白の白いシートで置き換えられ、ネットワークナビゲーションにも影響があります。

多くの企業は、新しいオペレーティングシステムプラットフォームに移行する際のハードルに直面しています。重要なビジネス機能のためのWindows 7のような新しいOSは、旧式のWindowsプラットフォームにぶら下がっているということを意味します。現在の環境はうまく機能していると感じ、アップグレードに必要な時間とコストを投資する魅力的な理由はありません。サポートされていないWindowsオペレーティングシステムに固執することに対する正当な理由は、その代替案を真剣に評価する時が来た決定。 Windows 2000およびWindows XPには、Windows 7に含まれるセキュリティ機能が強化されていないため、従来のWindowsプラットフォームを管理するIT管理者は既に不利な立場にあります。これらのプラットフォームのサポートが終了したので、IT管理者はパッチを適用しなくても、インターネットからのファイアウォールでのアウトバウンドトラフィックのSMBおよびWebDAVプロトコルを無効にすることで、この脆弱性を悪用するリモートからの攻撃に対して、IT管理者はさらに保護を提供できます。

IT管理者は軽減策と回避策があります。ダムがそれほど長く壊れるのを止めるだけです。企業がWindows XPを実行している場合、またはオペレーティングシステムを完全にアップグレードしてWindows 7に移行する場合、SP3の適用を真剣に検討する必要があります。