担忧“火焰”病—毒的Windows管理员们可以松一口气了,因为Windows更新和Windows服务器更新服务都提前提前于周二进行了修补。
& L0 v5 ]/ K/ c N& Q
& S# r5 m. F) v" S1 Q6 h 微软补丁于上周公布,解决了证书被攻破被火焰病—毒利用的问题。* }7 U( J4 L* k5 K6 M! j
) w& x7 H# f+ ^: }1 H
Microsoft称,“火焰”间谍恶意软件代码看上去像是真的,因为它签署了看似来自公司的证书。
* v ]/ @3 G, E2 y3 ^' }3 |3 n+ F, _" n* u' Q& F
这种担忧围绕在潜在的“中间人攻击(使用)Windows Update,” Shavlik Technologies Patch Patrol Team 的一名成员,Jason Miller说。3 @) @4 g) O- N- W" |7 e
. {* {, A" v% S" x8 h- h. q 但是这很让人怀疑,中小型企业处于风险之中,是由于恶意软件的复杂的机理。Miller说。. m) E& K6 H$ e6 w$ }& N$ f8 r3 a
" j# k' K3 |" M9 A 使用Windows Server Update Services (WSUS)和Windows Update的商店应该立刻申请修复,Andrew Storms说。他是总部设在加州旧金山的风险和安全管理供应商nCircle的一名安全操作主管。
, _) m/ r) m* j+ K4 p8 b$ d2 D
# i+ R l1 s2 y' N5 A, a! y* ` IE、远程桌面协议补丁7 y6 F9 [/ X+ J( z q: I+ \; ?
: C2 ]9 K" x0 ~, C" Q5 C5 d+ R 管理员可以将精力集中于本月公布的其他补丁,减少对WSUS 和Windows Update的担忧。周二补丁包括7个补丁,其中3个标记为严重,共修补了26个安全漏洞。& u) c S1 L8 p3 Q5 ]7 L
K5 Q& f- T1 \- X/ Q& }$ z+ k 需要立刻使用最关键的补丁的应该是最新版本的Internet Explorer(IE)。累加的更新修复了13个 IE漏洞,其中一些是比较有针对性的。
2 {7 f, a0 L8 V) W4 \# z0 W# j- X9 a& b( R7 u
“[IE]将会是列表的首位… …有太多的[攻击]针对客户端漏洞,”Miller说。& C2 E+ i5 G( |9 k
5 b# B% b J0 R( v4 I4 }- R 远程桌面协议(RDP)也得到了解决,RDP的一个关键漏洞的困扰在短短几个月后被平息了。' x* R, {- `6 L- N4 U
9 T4 m9 c8 ]1 W* h: S& i2 @, { 该漏洞涉及到一个“基于网络的不需要身份验证的攻击,”Storms说。在这种情况下,有必要迅速补丁,他说。
: T) i- @% X/ M+ f, K* G, _ t' l! R3 C7 J O
Miller注意到在这次发布的补丁中,标注“重要”的两个补丁MS12-039和 MS12-040,只有通过Microsoft的下载中心进行下载才能使用,不能直接通过WSUS和
0 m& ]; @2 e2 t, u, H8 q. k解决一切网站安全,湖盟云防火墙:hnhack.com |