Yleensä tietoturvapäivitysten uutiset kattavat vain Mac -tietokoneet tai vain tietokoneet. Tänään kuitenkin? Tänään on erikoista.
Äskettäin julkistetut tietoturvahäiriöt, jotka on liitetty Mac- ja PC -tietokoneiden (ja Linux -laatikoiden) käyttämiin Intel- ja AMD -siruihin, ovat nykypäivän huolenaiheen ytimessä, ja nämä haavoittuvuudet jättävät järjestelmän avoinna etäkäyttäjien kaappaamiseksi. Tämä vaikuttaa sekä 32- että 64-bittisiin Intel- ja AMD-koneisiin, vaikka ARM-sirut eivät näytä siltä. Voi, ja PC -käyttäjillä on kaksi ylimääräistä syytä ladata päivityksiä, sillä tämän kuukauden Windows -päivityskierros korjaa kaksi kriittistä puutetta - joita hyödynnetään parhaillaan luonnossa.
Kaikki nämä puutteet paljastettiin eilen (8. toukokuuta), joten päivitä nyt ennen kuin pahat käyttävät hyväkseen.
LISÄÄ: 12 tietoturvavirhettä, joita luultavasti teet
Mitä tehdä
Suorita Windows Update tietokoneessasi (Windows 7-10 ja Windows Server 2008 versioon 1803 asti).
Windows 10: ssä se löytyy napsauttamalla hiiren kakkospainikkeella Käynnistä-valikko-painiketta, valitsemalla Asetukset ja napsauttamalla Windows Update. Napsauta Tarkista päivitykset ja asenna ne latauksen yhteydessä. Sinun on todennäköisesti käynnistettävä tietokone uudelleen, joten varmista, että et ole tärkeiden prosessien keskellä.
Napsauta Windows 7: ssä Käynnistä -painiketta, valitse Ohjauspaneeli, napsauta Järjestelmä ja suojaus ja napsauta sitten Windows Update.
Macissa napsauta Apple -kuvaketta vasemmassa yläkulmassa ja valitse App Store. Kun App Store avautuu, napsauta Päivitykset ja napsauta Asenna Security Update2021-2022-001 -kohdan vieressä. Tämä prosessi toimii macOS- ja OS X -versioissa, jotka ovat peräisin 10.9 Mavericksista, joka julkaistiin vuonna 2013.
Tämä vaikuttaa jopa Linux -koneisiin. Linux -ydin korjattiin 23. maaliskuuta, mutta kuten tavallista, useimmat käyttäjät ovat riippuvaisia valitsemastaan jakelusta päivityksen julkaisemiseksi. Red Hatin laastari on täällä, ja Ubuntun laastarit ovat täällä ja täällä. Jos pidät FreeBSD: stä (kyllä, tiedämme, että se ei ole Linux), tässä on päivitys.
Mitä tapahtui
Toisin kuin ongelmat, jotka johtivat Spectreen ja Meltdowniin, käyttöjärjestelmien valmistajat, ei Intel ja AMD, näyttävät olevan vastuussa tästä. Yhdysvaltain tietokoneen hätävalmiustiimin (US-CERT) mukaan käyttöjärjestelmiä ei ole suunniteltu käsittelemään tiettyä virheenkorjausprosessia oikein. Tämä haavoittuvuus on lueteltu CVE-2018-8897.
Jos järjestelmä ei ole paikallaan, järjestelmän tiedot voivat altistua hyökkääjälle tai hyökkääjä voi jopa kaapata koneen. Microsoft sanoo, että hyökkääjän on ensin kirjauduttava järjestelmään ennen vahinkojen tekemistä, mutta se jättää pois epämiellyttävän totuuden, jonka mukaan muilla keinoilla koneeseen joutuva haittaohjelma on kaikin tavoin kirjautunut käyttäjä.
Mutta odota, siellä on enemmän
Yksi Windowsin yksinoikeuksista (luokiteltu CVE-2018-8174), joka on korjattu Microsoftin uusimmilla päivityksillä, on vielä vaarallisempi, koska väärinkäyttäjät käyttävät sitä jo. Lisäksi se vaatii vain sisäänkirjautuneen käyttäjän napsauttamaan linkkiä, joka voidaan levittää minkä tahansa monien sosiaalisen suunnittelun menetelmien, kuten tietojenkalastelusähköpostien, kautta tai voidaan toimittaa myös vioittuneen verkkosivuston tai haitallisen verkkomainoksen kautta. Käyttäjällä pitäisi myös olla järjestelmänvalvojan oikeudet, valitettava tilanne, joka on yleinen, mutta jota emme suosittele.
Toinen Windows-haavoittuvuus (CVE-2018-8120), jota hyödynnetään tällä hetkellä, voi pyyhkiä ja varastaa tietoja, asentaa ohjelmia ja luoda tilejä, joilla on täydet käyttöoikeudet.
Luotto: Tatiana Popova/Shutterstock
Windows 10 Suojaus ja verkko
- Edellinen vinkki
- Seuraava vinkki
- Käytä Windows 10: n lapsilukkoa
- Etsi MAC -osoitteesi
- Muuta Windows-tietokoneesi Wi-Fi-yhteyspisteeksi
- Suojaa kansio salasanalla
- Luo vieras tili Windows 10: ssä
- Ota Windows Hello Fingerprint Login käyttöön
- Asenna Windows Hello -kasvojentunnistus
- Kuinka rajoittaa Cortanan jatkuvaa kuuntelua Windows 10: ssä
- Lukitse tietokoneesi automaattisesti Dynamic Lock -toiminnolla
- Mustan listan muut kuin Windows Storen sovellukset
- Etsi tallennetut Wi-Fi-salasanat
- Määritä mitattu Internet -yhteys
- Käytä Find My Device -toimintoa
- Striimaa XBox One -pelejä
- Kaikki Windows 10 -vinkit
- Yhdistä verkkoasema
- Luo rajoitettu käyttäjätili
- Aseta aikarajat lapsille
- Kiinnitä ihmiset tehtäväpalkkiisi