Windowsia vastaan hyökätään – kannattaa tarkistaa, että Microsoftin korjaus tulee asennettua

Julkaistu:

Windows
Microsoft toimitti tiistaina illalla korjaukset kahteen jo hyökättyyn haavoittuvuuteen ja valtavaan joukkoon muita aukkoja.
Microsoft alkoi jaella korjauksia 79 haavoittuvuuteen Windowsissa ja monissa muissa tuotteissaan. The Hacker Newsin mukaan merkittävimmät koskevat kahta Windowsissa olevaa haavoittuvuutta, joihin hyökätään jo.

Hyökkäyksen kohteista ei annettu tarkempaa tietoa, mutta kyseiset aukot sallivat käyttöoikeuksien nostamisen tietokoneissa, jotka tyypillisesti on jo aiemmin saastutettu haittaohjelmalla. Threatpostin mukaan toinen näistä aukoista koskee vain Windowsin vanhempia versioita.

Haavoittuvuuksien joukossa on myös kaksi muuta, joihin ei ole vielä tiettävästi hyökätty, mutta jotka ovat julkisesti tiedossa. Lisäksi Microsoft korjasi muun muassa neljä haavoittuvuutta Windowsin Remote Desktop -toiminnosta, joka on ollut otsikoissa niin sanotun BlueKeep-haavoittuvuuden takia.
Uudet aukot eivät BlueKeepistä poiketen mahdollista haittaohjelman itsenäistä leviämistä, vaan niiden hyödyntämiseksi hyökkääjän pitäisi juksata uhri ottamaan yhteys haitalliseen palvelimeen.

Microsoftin syyskuun korjaukset koskevat muun muassa Windowsia, Edge-selainta, Officea, Skypeä ja Yammeria. Aukkojen vakavuus voi vaihdella ohjelmisto- ja käyttöjärjestelmän version mukaan. Pahimmillaan kriittisiä aukkoja korjattiin 17 kappaletta.

Tavallinen Windows-käyttäjä saa paikkaukset automaattisesti, kunhan Windows Updaten asetuksia ei ole muutettu.

Koska kyseessä oleva päivitys on tärkeä, sen asentuminen kannattaa varmistaa: Kirjoita Windows 10:n alapalkin suurennuslasiin Windows Update ja valitse Windows Updaten asetukset. Paina avautuvassa valikossa Tarkista päivitykset -nappia. Joskus tämä saattaa aloittaa myös suuren Windows 10 -päivityksen May 2019 Updaten lataamisen.

Saatat nähdä valikossa jo valmiiksi ladattuja päivityksiä, joiden alla lukee Käynnistä uudelleen nyt. Tietokoneen uudelleenkäynnistys nappia painamalla viimeistelee päivitysten asentamisen.

Kommentit

    Näytä lisää
    Kommentointi on päättynyt