
14. januára 2020: Spoločnosť Microsoft dnes vydala svoje mesačné záplaty a medzi nimi boli tri kritické problémy so závažnosťou 1, ktoré si vyžadujú vašu okamžitú pozornosť. Firmy by mali aktivovať proces správy upozornení na zraniteľnosti, aby tieto upozornenia vyhodnotili a okamžite naplánovali opravu čo najskôr. Prosím, považujte toto špeciálne blogové upozornenie od CyberHoot za veľmi nezvyčajnú okolnosť a čo najskôr podniknite príslušné kroky. Aby som to uviedol do perspektívy – VŠETKY moje zdroje v oblasti kybernetickej bezpečnosti naznačujú to isté. Vládne subjekty dohliadajúce na kybernetickú bezpečnosť, ako napríklad CISA, vydali iba svoje druhé… Núdzová smernica pre tieto zraniteľnosti. Toto je vážne.
Zraniteľnosť proti falšovaniu kryptoapi – CVE-2020-0601: Táto zraniteľnosť postihuje všetky počítače s 32-bitovými alebo 64-bitovými operačnými systémami Windows 10 vrátane Windows Server verzií 2016 a 2019.
Zraniteľnosti služby Windows RD Gateway a klienta vzdialenej pracovnej plochy systému Windows – CVE-2020-0609, CVE-2020-0610 a CVE-2020-0611: Tieto zraniteľnosti postihujú systém Windows Server 2012 a novšie verzie. Okrem toho CVE-2020-0611 postihuje systém Windows 7 a novšie verzie.
Táto časť odporúčania načrtáva potenciálny dopad zneužitia týchto zraniteľností.
Zraniteľnosť proti falšovaniu kryptoapi – CVE-2020-0601:
Zraniteľnosti služby Windows RD Gateway a klienta vzdialenej pracovnej plochy systému Windows – CVE-2020-0609, CVE-2020-0610 a CVE-2020-0611:
V skutočnosti áno. [uf!Tieto zraniteľnosti boli prvýkrát objavené a nahlásené NSA priamo spoločnosti Microsoft. To znamená, že máme veľmi krátky čas na aplikáciu týchto záplat bez veľkého rizika ohrozenia.
Veľmi krátke okno strávené na internete však môže znamenať dni alebo týždne.
Analýzou záplat, ktoré dnes spoločnosť Microsoft vydala, môžu hackeri rýchlo identifikovať, ktorý kód bol zmenený. Záplaty sú ako mapa pokladov, ktorú môžu hackeri sledovať prostredníctvom zmien zdrojového kódu a spätného inžinierstva, až kým nenájdu zraniteľnosť. Potom ju použijú ako zbraň. it ich. V súčasnosti prebiehajú preteky medzi štátmi a hackerskými skupinami, ktoré tieto zraniteľnosti identifikujú a zneužijú ako zbraň. Máme dni, možno týždne, kým sa tieto zraniteľnosti zneužijú a začnú zneužívať vaše systémy.
Číslo verzie vášho systému Windows sa môže líšiť, ale toto je aktualizácia, ktorú chcete – prejdite na nastavenie > Aktualizácia a zabezpečenie > Windows Update:

https://cyber.dhs.gov/ed/20-02/
https://www.us-cert.gov/ncas/alerts/aa20-014a
Blog Briana Krebsa o kybernetickej bezpečnosti
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Praktický prehľad pre vCISO VAROVANIE, KTORÉ SME IGNOROVALI ALEBO NEDOKÁZALI POCHOPIŤ Roky najdôveryhodnejšie...
Čítaj viac
Sprievodca odhalením podvodov s vydávaním sa za vrcholového manažéra skôr, ako falošný generálny riaditeľ získa skutočný bankový prevod. Je to...
Čítaj viac
Umelá inteligencia (alebo AI) robí phishingové e-maily inteligentnejšími, malvér zákernejším a krádež prihlasovacích údajov jednoduchšou...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
