Oprava Microsoftu v utorok

10. augusta 2021 | Blog Oprava Microsoftu v utorok


microsoft patch utorok

Od roku 2003 spoločnosť Microsoft vydáva aktualizácie týkajúce sa zabezpečenia pre systém Windows (desktopový a serverový), balík Office a súvisiace produkty. Aktualizácie a záplaty sa nielen vydávajú v tejto frekvencii, ale niekedy existujú aj aktualizácie „mimo pásma“ (OOB) pre aktívne zneužiteľné hrozby. zraniteľnosti.  

Kde nájsť aktualizácie

Každá bezpečnostná aktualizácia vydaná spoločnosťou Microsoft je doplnená súhrnom, ktorý zverejňuje Microsoft Security Response Center (MSRC) približne v rovnakom čase, ako sú vydané aktualizácie. Často uvidíte Bežná zraniteľnosť a expozícia (CVE) číslo spojené s bezpečnostnou medzerou, ktoré môžete jednoducho vyhľadať na Googli a nájsť ďalšie informácie. 

Záznamy o CVE sú stručné, neobsahujú technické údaje ani informácie o potenciálnych dopadoch alebo samotných opravách. Tieto podrobnosti sa nachádzajú v iných databázach vrátane Národná databáza zraniteľností USA (NVD)sa Databáza poznámok o zraniteľnostiach CERT/CCa ďalšie zoznamy spravované príslušným dodávateľom alebo inými organizáciami zaoberajúcimi sa kybernetickou bezpečnosťou. V týchto rôznych systémoch poskytujú identifikátory CVE používateľom spoľahlivý spôsob, ako opakovateľne pochopiť jedinečné bezpečnostné chyby.

Súvisiaci štandard pre hodnotenie kritickosti CVE sa nachádza v Common Vulnerability Scoring System (CVSS), súbor otvorených štandardov na priradenie čísla zraniteľnosti s cieľom posúdiť jej závažnosť. Skóre CVSS je uvedené v CVE, NDVCERT upozornenia. Skóre sa pohybuje od 0.0 do 10.0, pričom vyššie čísla predstavujú vyšší stupeň závažnosti zraniteľnosti. Mnoho dodávateľov bezpečnostných riešení si tiež vytvorilo vlastné systémy hodnotenia. Nižšie je uvedený oficiálny systém hodnotenia zverejnený spoločnosťou Microsoft: 

hodnotenie Popis
kritický Zraniteľnosť, ktorej zneužitie by mohlo umožniť spustenie kódu bez zásahu používateľa. Medzi tieto scenáre patrí samovoľne sa šíriaci malvér (napr. sieťové červy) alebo nevyhnutné scenáre bežného používania, kde sa spustenie kódu deje bez upozornení alebo výziev. Môže to znamenať prehliadanie webovej stránky alebo otváranie e-mailov.
Spoločnosť Microsoft odporúča zákazníkom, aby okamžite nainštalovali kritické aktualizácie.
Dôležité informácie Zraniteľnosť, ktorej zneužitie by mohlo viesť k narušeniu dôvernosti, integrity alebo dostupnosti používateľských údajov alebo integrity alebo dostupnosti spracovateľských zdrojov. Tieto scenáre zahŕňajú bežné scenáre používania, v ktorých je klient ohrozený varovaniami alebo výzvami bez ohľadu na pôvod, kvalitu alebo použiteľnosť výzvy. Zahrnuté sú aj sekvencie akcií používateľa, ktoré negenerujú výzvy ani varovania.
Spoločnosť Microsoft odporúča zákazníkom, aby čo najskôr nainštalovali dôležité aktualizácie.
Stredne Dopad zraniteľnosti je do značnej miery zmiernený faktormi, ako sú požiadavky na overenie alebo použiteľnosť iba na neštandardné konfigurácie.
Spoločnosť Microsoft odporúča zákazníkom, aby zvážili použitie tejto bezpečnostnej aktualizácie.
Nízky Dopad zraniteľnosti je komplexne zmiernený charakteristikami postihnutého komponentu. Spoločnosť Microsoft odporúča zákazníkom, aby zvážili, či majú na postihnuté systémy nainštalovať aktualizáciu zabezpečenia.

Aký je najlepší postup, pokiaľ ide o Patch Tuesday?

Každý malý alebo stredný podnik by mal mať zavedený proces na spracovanie upozornení na kritické zraniteľnosti, aby mohol rýchlo posúdiť riziko a robiť dôležité a časovo citlivé rozhodnutia o tom, ako reagovať. So zavedeným procesom riadenia upozornení na zraniteľnosti (VAMP) môžete mať jasný návod, kedy a ako vysoko reagovať na danú zraniteľnosť alebo expozíciu.

Aby ste boli neustále v obraze, je dôležité nasadiť cloudové riešenie správy záplat, ktoré automaticky aktualizuje softvér kedykoľvek a kdekoľvek je to potrebné. Väčšina poskytovateľov spravovaných služieb využíva jednu z troch veľkých možností. Diaľkové monitorovanie a správa (RMM) riešenia (Connectwise, Údajea Kaseya) na opravovanie svojich spravovaných systémov. Tieto riešenia RMM poskytujú svojim klientom okrem testovaných a overených služieb opravovania aj monitorovanie a vzdialený prístup.

Samostatné riešenia správy záplat pre spoločnosti, ktoré nepoužívajú vyššie uvedené riešenia RMM, zahŕňajú ManageEngine a Automox.

OCHRANA MALÝCH A SREDNÝCH SMEROV NAD RÁMEC SPRÁVY ZÁPAL

Okrem zavedenia systému správy záplat spoločnosť CyberHoot odporúča nasledujúce osvedčené postupy na ochranu jednotlivcov a firiem pred online kybernetickými útokmi a na obmedzenie škôd spôsobených nimi:

Zdroje: 

TechRepublic

Sprievodca aktualizáciou MSRC

Wikipedia

Ďalšie čítania: 

Zraniteľnosť Microsoft PrintNightmare

Bežné chyby zabezpečenia a vystavenia (CVE)

Zistite, ako môže CyberHoot zabezpečiť vaše podnikanie.


Naplánujte si ukážku

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Keď vám „generálny riaditeľ“ zavolá a požiada vás o rýchly prevod peňazí

Keď vám „generálny riaditeľ“ zavolá a požiada vás o rýchly prevod peňazí

Sprievodca odhalením podvodov s vydávaním sa za vrcholového manažéra skôr, ako falošný generálny riaditeľ získa skutočný bankový prevod. Je to...

Čítaj viac
Keď útok vyzerá presne ako ty

Keď útok vyzerá presne ako ty

Umelá inteligencia (alebo AI) robí phishingové e-maily inteligentnejšími, malvér zákernejším a krádež prihlasovacích údajov jednoduchšou...

Čítaj viac
Kyberzločinci zneužívajú DocuSign pomocou prispôsobiteľných phishingových šablón

Kyberzločinci zneužívajú DocuSign pomocou prispôsobiteľných phishingových šablón

DocuSign sa stal jedným z najdôveryhodnejších nástrojov v modernom podnikaní. Zmluvy, personálna dokumentácia, dohody o mlčanlivosti, dokumentácia s dodávateľmi...

Čítaj viac