
14 Januari 2020: Hari ini Microsoft mengeluarkan tampung bulanan mereka dan antaranya ialah tiga isu Severity 1 kritikal yang memerlukan perhatian segera anda. Perniagaan harus menggunakan Proses Pengurusan Makluman Kerentanan untuk mencuba makluman ini dan segera merancang penampalan secepat mungkin. Sila anggap nasihat blog khas dari CyberHoot ini sebagai keadaan yang sangat luar biasa dan ambil tindakan yang sewajarnya secepat mungkin. Untuk meletakkan ini dalam perspektif - SEMUA sumber keselamatan siber saya mencadangkan perkara yang sama. Entiti pemerhati keselamatan siber kerajaan seperti CISA hanya mengeluarkan yang kedua Arahan Kecemasan pernah untuk kelemahan ini. Ini serius.
Kerentanan penipuan CryptoAPI – CVE-2020-0601: Kerentanan ini menjejaskan semua mesin yang menjalankan sistem pengendalian Windows 32 64- atau 10-bit, termasuk Windows Server versi 2016 dan 2019.
Windows RD Gateway dan Windows Remote Desktop Client kelemahan – CVE-2020-0609, CVE-2020-0610 dan CVE-2020-0611: Kerentanan ini menjejaskan Windows Server 2012 dan lebih baharu. Selain itu, CVE-2020-0611 mempengaruhi Windows 7 dan lebih baharu.
Bahagian nasihat ini menggariskan potensi kesan jika kelemahan ini dieksploitasi.
Kerentanan penipuan CryptoAPI – CVE-2020-0601:
Windows RD Gateway dan Windows Remote Desktop Client kelemahan – CVE-2020-0609, CVE-2020-0610 dan CVE-2020-0611:
Sebenarnya ya. [weh!] Kerentanan ini ditemui dan dilaporkan, buat kali pertama, oleh NSA, kepada Microsoft secara langsung. Ini bermakna kami mempunyai tetingkap yang sangat kecil untuk menggunakan tampalan ini tanpa risiko kompromi yang besar.
Walau bagaimanapun, tetingkap masa Internet yang sangat kecil boleh bermakna beberapa hari atau minggu.
Dengan menganalisis tampalan yang dikeluarkan Microsoft hari ini, pelaku jahat boleh mengenal pasti kod yang telah diubah dengan cepat. Tampalan itu seperti peta harta karun untuk diikuti oleh penggodam, melalui perubahan kod sumber, merekayasa balikkannya, sehingga mereka menemui kelemahan. Kemudian mereka bersenjata it mereka. Terdapat perlumbaan yang berlaku semasa kita bercakap untuk mengenal pasti dan mempersenjatai kelemahan ini oleh negara bangsa dan kumpulan penggodam. Kami mempunyai hari, mungkin minggu, sebelum kelemahan ini dipersenjatai dan mula mengeksploitasi sistem anda.
Nombor versi Windows anda mungkin berbeza-beza, tetapi ini ialah kemas kini yang anda mahu – pergi ke Tetapan > Kemas kini & Keselamatan > Windows Update:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
Blog Berita Keselamatan Siber Brian Krebs
Blog Keselamatan Siber Sophos – Kerentanan Kritikal Microsoft = Tampal Sekarang
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Ringkasan Praktikal untuk vCISO AMARAN YANG KITA ABAIKAN ATAU TIDAK DAPAT FAHAM Selama bertahun-tahun, yang paling dipercayai...
Maklumat Lanjut
Panduan untuk mengesan penipuan penyamaran eksekutif kanan sebelum CEO palsu mendapat pindahan wang sebenar. Ia...
Maklumat Lanjut
Kecerdasan Buatan (atau AI) menjadikan e-mel pancingan data lebih pintar, perisian hasad lebih licik dan kecurian kelayakan lebih mudah...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
