Car-tech

Skrämmande fel gör dina USB-portar en stor säkerhetsrisk

Att vara pappa (till en dotter)

Att vara pappa (till en dotter)
Anonim

Det är den andra tisdagen i mars, vilket betyder att det också är den tredje patronsdagen i 2013. Microsoft släppte sju nya säkerhetsbulletiner idag, med fyra betygsatta som "kritiska" men säkerhetsexperter är särskilt bekymrad över en felaktighet som bara är "viktig" som utsätter dina Windows-datorer för stor risk.

Wolfgang Kandek, CTO of Qualys, noterar i ett blogginlägg att antalet säkerhetsbulletiner är ungefär lika stora för kursen för Microsoft. Han lägger till, "I tekniska termer ser vi dock några intressanta sårbarheter som definitivt är högre än genomsnittet."

Till en början finns en kumulativ säkerhetsuppdatering för Internet Explorer (MS13-021). Den behandlar nio separata sårbarheter, varav en har haft utnyttjande kod som cirkulerades i naturen under den senaste månaden. Kandek uppmanar IT-administratörer att tillämpa denna uppdatering så snart som möjligt.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Varje stödd version av Internet Explorer (6 till 10) påverkas, vilket implicit gör alla understödda Windows-plattformar (inklusive Windows RT) är ett mål för angripare, "påpekar BeyondTrust CTO Marc Maiffret.

En vanlig tumminriktare kan vara ett allvarligt PC-hot.

Enligt Paul Henry, säkerhets- och rättsmedicinsk analytiker vid Lumension, den andra prioriteten bör vara MS13-022-en "kritisk" säkerhetsbulletin som behandlar ett säkerhetsproblem i fjärrkontrollen i Silverlight 5. Att bara surfa på en webbplats med skadligt innehåll med en sårbar version av Silverlight är allt som krävs för att bli offer av denna attack.

Möjligen är den mest intressanta av de sju säkerhetsbulletinerna MS13-027. Microsoft rankar bara det som "viktigt" eftersom attacken kräver fysisk åtkomst till den utsatta maskinen. Andrew Storms, chef för säkerhetsoperationer för nCircle (för närvarande är förvärvad av Tripwire) förklarar att denna fel tillåter alla som har en USB-tumddisk som är laddad med attackkoden för att kringgå säkerhetsåtgärder och få tillgång till ett sårbart system, även om AutoRun är inaktiverad och skärmen är låst.

En ny version av Flash Player tar upp fyra kritiska sårbarheter.

Stormar varnar, "Tänk vad en korrekt motiverad vaktpersonal kunde göra med denna sårbarhet på bara en kväll. Denna sårbarhet påverkar också säkerheten allvarligt på alla de offentliga kioskerna och samlokaliseringscentra som inte har låsta skåp. Potentialen för skada med denna sårbarhet kan inte överdrivas. "

Säkerhetsexperter är överens om att MS13-021, MS13-022 och MS13-027 utgör ett mycket allvarligt hot och bör behandlas omedelbart. Som med alla tisdagar, bör du granska alla säkerhetsbulletiner för att avgöra vilken potentiell påverkan ditt system har och prioritera patcharna i enlighet därmed.

Adobe har släppt en ny version av Flash-spelaren, som tar upp fyra kritiska sårbarheter. Se till att du tittar på det och uppdaterar Flash-spelare så snart som möjligt.