担忧“火焰”病—毒的Windows管理员们可以松一口气了,因为Windows更新和Windows服务器更新服务都提前提前于周二进行了修补。
! p' R9 K, c$ T* Z0 U
4 V t$ ]) `1 y3 w 微软补丁于上周公布,解决了证书被攻破被火焰病—毒利用的问题。# I6 _% c/ N! ]" y7 w
# Q7 ]; E2 q2 ?+ |1 D' Q2 S3 s Microsoft称,“火焰”间谍恶意软件代码看上去像是真的,因为它签署了看似来自公司的证书。
3 L; N8 Z4 I2 [3 i; R) U
2 F6 O V6 D* p$ k: L 这种担忧围绕在潜在的“中间人攻击(使用)Windows Update,” Shavlik Technologies Patch Patrol Team 的一名成员,Jason Miller说。
, N: }' Q4 d# D) K7 n1 f9 ~/ Z& R! {2 \" x" T. q' F: r+ Z! `
但是这很让人怀疑,中小型企业处于风险之中,是由于恶意软件的复杂的机理。Miller说。, L5 A* w1 t9 h& W. H. D8 w
, @1 o% Q2 d) [/ L+ l
使用Windows Server Update Services (WSUS)和Windows Update的商店应该立刻申请修复,Andrew Storms说。他是总部设在加州旧金山的风险和安全管理供应商nCircle的一名安全操作主管。) `6 v: [& g8 c! i" a
2 t! I& G% n& I2 Z3 U
IE、远程桌面协议补丁
1 } p/ |5 W7 f1 `5 g1 q5 N5 f4 i9 w5 x( S2 `" |3 w
管理员可以将精力集中于本月公布的其他补丁,减少对WSUS 和Windows Update的担忧。周二补丁包括7个补丁,其中3个标记为严重,共修补了26个安全漏洞。
y. H) O$ `$ t2 X; c! H3 p+ P( ?) Y0 Q/ A! {( s
需要立刻使用最关键的补丁的应该是最新版本的Internet Explorer(IE)。累加的更新修复了13个 IE漏洞,其中一些是比较有针对性的。
/ J9 r( k; V0 }* } _3 d: v8 s# J
; I, S6 O3 ^: _; V0 l. M$ l “[IE]将会是列表的首位… …有太多的[攻击]针对客户端漏洞,”Miller说。: ^+ k# f+ ?# O6 S( N4 @% G
7 {3 F( `, ~9 F7 |# h: l
远程桌面协议(RDP)也得到了解决,RDP的一个关键漏洞的困扰在短短几个月后被平息了。
5 g1 I) e3 O9 W$ {5 H& U0 f. V$ @- I9 z5 O1 V) v- a! ~
该漏洞涉及到一个“基于网络的不需要身份验证的攻击,”Storms说。在这种情况下,有必要迅速补丁,他说。* O( _6 K, D# l6 b
2 V& t- `# K, y8 Y; G3 a Miller注意到在这次发布的补丁中,标注“重要”的两个补丁MS12-039和 MS12-040,只有通过Microsoft的下载中心进行下载才能使用,不能直接通过WSUS和
% |! k% ?" y; h# Y: p解决一切网站安全,湖盟云防火墙:hnhack.com |