
14. ledna 2020: Společnost Microsoft dnes vydala své měsíční záplaty a mezi nimi tři kritické problémy se závažností 1, které vyžadují vaši okamžitou pozornost. Firmy by měly aktivovat proces správy výstrah před zranitelnostmi (Vulnerability Alert Management Process), aby tyto výstrahy vyhodnotily, a okamžitě naplánovat co nejdříve aktualizaci. Považujte prosím toto speciální blogové upozornění od CyberHootu za velmi neobvyklou okolnost a co nejdříve podnikněte příslušné kroky. Abychom to uvedli do perspektivy – VŠECHNY mé zdroje v oblasti kybernetické bezpečnosti naznačují totéž. Vládní subjekty dohlížející na kybernetickou bezpečnost, jako je CISA, vydaly teprve druhé… Směrnice pro nouzové situace kvůli těmto zranitelnostem. To je vážné.
Zranitelnost proti falešnému přístupu k kryptoapi – CVE-2020-0601: Tato zranitelnost se týká všech počítačů s 32bitovými nebo 64bitovými operačními systémy Windows 10, včetně Windows Server verzí 2016 a 2019.
Zranitelnosti brány Windows RD a klienta vzdálené plochy systému Windows – CVE-2020-0609, CVE-2020-0610 a CVE-2020-0611: Tyto zranitelnosti postihují systém Windows Server 2012 a novější. Chyba CVE-2020-0611 navíc postihuje systém Windows 7 a novější.
Tato část doporučení popisuje potenciální dopad zneužití těchto zranitelností.
Zranitelnost proti falešnému přístupu k kryptoapi – CVE-2020-0601:
Zranitelnosti brány Windows RD a klienta vzdálené plochy systému Windows – CVE-2020-0609, CVE-2020-0610 a CVE-2020-0611:
Vlastně ano. [uf!Tyto zranitelnosti byly poprvé objeveny a nahlášeny přímo společnosti Microsoft agenturou NSA. To znamená, že máme jen velmi omezený časový rámec pro aplikaci těchto záplat bez velkého rizika ohrožení bezpečnosti.
Velmi krátké okno strávené internetem však může znamenat dny nebo týdny.
Analýzou záplat, které dnes Microsoft vydal, mohou hackeři rychle identifikovat, jaký kód byl změněn. Záplaty jsou pro hackery jako mapa pokladu, kterou mohou sledovat prostřednictvím změn zdrojového kódu a zpětného inženýrství, dokud nenajdou zranitelnost. Poté je zneužijí jako zbraň. it V tuto chvíli probíhá závod o identifikaci a využití těchto zranitelností mezi státy a hackerskými skupinami. Máme dny, možná týdny, než se tyto zranitelnosti stanou zbraní a začnou zneužívat vaše systémy.
Číslo verze vašeho systému Windows se může lišit, ale toto je aktualizace, kterou chcete – přejděte na Nastavení > Aktualizace a zabezpečení > Windows Update:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
Blog Briana Krebse o kybernetické bezpečnosti
Blog Sophos o kybernetické bezpečnosti – Kritické zranitelnosti Microsoftu = Oprava ihned
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Praktický shrnutí pro vCISO VAROVÁNÍ, KTERÉ JSME IGNOROVALI NEBO JEM NEDOKÁZELI POCHOPIT Po léta nejdůvěryhodnější...
Více informací
Průvodce, jak odhalit podvody s vydáváním se za vrcholového manažera dříve, než falešný generální ředitel získá skutečný bankovní převod. Je to...
Více informací
Umělá inteligence (nebo AI) dělá phishingové e-maily chytřejšími, malware zákeřnějším a krádež přihlašovacích údajů snazší...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
