ΑρχικήsecurityMicrosoft: Κυκλοφορεί σήμερα το patch Απριλίου 2019

Microsoft: Κυκλοφορεί σήμερα το patch Απριλίου 2019

Microsoft Η Microsoft κυκλοφορεί σήμερα 15 ενημερώσεις με σκοπό τη διόρθωση 70 ευπαθειών ασφαλείας σε διάφορους τομείς των Windows. Μεταξύ των ευπαθειών ήταν και δυο zero-day σφάλματα.

Τα patches προορίζονται για τα Windows, Internet Explorer (IE), Edge, Office, Sharepoint και Exchange.

Το Adobe έχει εκδώσει ενημερώσεις για το Acrobat / Reader και το Flash Player.

Δύο ευπάθειες, η CVE-2019-0803 και η CVE-2019-0859 ήδη χρησιμοποιούνται από hackers και μπορούν να επηρεάσουν όλες τις υποστηριζόμενες εκδόσεις των Windows.

O hacker πρέπει να έχει ήδη τοπική πρόσβαση σε ένα επηρεασμένο σύστημα για να μπορέσει να τις χρησιμοποιήσει και να κάνει εκτέλεση κώδικα.

“Ωστόσο, μια από τις 32 ευπάθειες Remote Code Execution (RCE), που αντιμετωπίστηκαν με το σημερινό patch, θα μπορούσε ενδεχομένως να χρησιμοποιηθεί μαζί με τις άλλες δυο, προκειμένου να αποκτήσει τον πλήρη έλεγχο ενός συστήματος”, λέει ένας ερευνητής.

Υπάρχουν, όμως, ακόμα κάποια σφάλματα που πρέπει να διορθωθούν το συντομότερο δυνατό. Κάποια από αυτά είναι οι 8 κρίσιμες ευπάθειες στο scripting engine, που χρησιμοποιείται από τους browsers της Microsoft, και η ευπάθεια CVE-2019-0822 (που μπορεί να ξεγελάσει το θύμα, ώστε να ανοίξει κάποιο κακόβουλο αρχείο).

Η εγκατάσταση των ενημερώσεων του Adobe Flash Player γίνεται μαζί με τις μηνιαίες ενημερώσεις των Windows. Γίνεται αυτόματη εγκατάσταση από το Google Chrome, αλλά οι χρήστες μπορεί χρειαστεί να κάνουν επανεκκίνηση το λειτουργικό σύστημα (σε IE / Edge). Από την άλλη μεριά το Adobe Shockwave Player δεν θα υπάρχει πια.

Γι’ αυτό το λόγο δεν θα εκδίδονται ενημερώσεις ασφαλείας. Το Shockwave δεν πήρε ποτέ την προσοχή που είχε το Flash, ως προς την ασφάλεια. Γι’ αυτό ήταν αρκετά ευάλωτο.

Οι ειδικοί προτείνουν στους χρήστες να κάνουν απεγκατάσταση του Shockwave, καθώς υπάρχουν 7 ευπάθειες που θα μπορούσαν να θέσουν τα συστήματα σε κίνδυνο.

Συμβουλές 

  • Κάντε ενημερώσεις στα Windows.
  • Κάντε ενημερώσεις μετά τη δημιουργία αντιγράφων ασφαλείας σημαντικών δεδομένων και αρχείων.

Τέλος, με τη νέα ενημέρωση δίνεται η δυνατότητα να επιλέγετε πότε θέλετε να εγκαταστήσετε το patch. Μέχρι τώρα τα Windows 10 έκαναν τις ενημερώσεις από μόνα τους, το οποίο δεν είναι πάντα βολικό για τους χρήστες.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS