Car-tech

화요일 : 화요일 :

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì
Anonim

Microsoft는 한 달 동안 수천 건의 보안 공지를 발표했습니다. 34 가지 보안 취약점을 해결하는 14 건의 보안 공지입니다. IT 관리자는 위험을 이해하고 패치에 우선 순위를 매겨 패치 눈사태의 엄청난 양에 압도 당하지 않도록해야합니다. "Microsoft는 고객이 위협에 대처하고 예방할 수 있도록 적극적인 보안 보호 기능을 제공합니다. 이번 달의 게시판에는 마이크로 소프트 오피스, 마이크로 소프트 윈도우, 마이크로 소프트 인터넷 익스플로러, 마이크로 소프트 실버 라이트, 마이크로 소프트 XML 코어 서비스 및 서버 메시지 블록의 34 가지 취약점을 해결하기위한 8 건의 중요 업데이트와 6 건의 중요 업데이트가 포함되어있다 "고 밝혔다.

nCircle의 보안 운영 이사 인 앤드류 스톰 (Andrew Storms)은 Microsoft 패치가 많은 이유에 대해 이렇게 말했습니다. "이번 달 14 건의 게시판 중 4 건은 미디어 응용 프로그램의 버그를 수정합니다. 이미 Microsoft는 2 월, 3 월, 4 월 및 6 월에 미디어 응용 프로그램이나 미디어 파일 형식의 버그를 수정 했으므로 사람들이 인터넷에서하는 일 중 비디오 나 음악이 포함되어 있으며 맬웨어 제작자는 사람들이이 파일에 포함 된 맬웨어에 대해 잘 알지 못한다는 사실을 계속 이용하고 있습니다. "[

] [

] [

] 추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

패치 화요일 보안 공지는 지난 주 Windows 바로 가기 결함으로 발표 된 대역 외 패치를 능가합니다. 시만텍 보안 연구소 (Symantec Security Response)의 보안 정보 관리자 인 조슈아 탈보트 (Joshua Talbot)는 IT 관리자가 특히 SMB 풀 오버 플로우 취약점에 관심을 가져야한다고 이메일을 통해 경고했다. MS10-054). "베스트 프랙티스는 SMB 서버와 같은 파일 또는 인쇄 공유 서비스가 인터넷에 공개되어서는 안되지만 로컬 네트워크의 이웃 시스템에서는 보호되지 않는 경우가 많으므로 사이버 범죄자가 다단계 공격을 사용하여 Talbot은 "이러한 공격은 드라이브 바이 다운로드 또는 사회적으로 조작 된 전자 메일을 통해 직원의 컴퓨터를 손상시킴으로써 시작될 것이며 공격받은 컴퓨터를 사용하여 동일한 로컬 네트워크상의 이웃 컴퓨터를 공격함으로써 종료 될 것입니다. McAfee Labs의 보안 연구 및 통신 이사 인 Dave Marcus는 전자 메일을 통해 "오늘날의 Microsoft 패치는 인터넷을 보호받지 못하는 위험성을 다시 한번 강조합니다. "이러한 취약점은 악의적 인 파일을 열거 나 악의적 인 링크를 클릭하도록 속여서 취약한 컴퓨터를 제어하기 위해 웹 사이트, Office 및 미디어 파일을 부복하는 데 악용 될 수 있습니다."

Marcus는 "이러한 많은 수정 비즈니스 사용자는 수정을 서두르지 않고 시스템을 잠그는 화이트리스트를 사용할 수 있는지 여부를 조사해야합니다. "

IT 관리자는 Microsoft 업데이트를 평가하고 우선 순위를 지정해야합니다. Microsoft의 중요도 등급은 일반적인 가이드 역할을 할 수 있지만 IT 관리자는 해당 요소를 환경에서 사용중인 시스템 및 서비스, 취약한 시스템의 비즈니스 중요성 및 전체 위험을 줄이기위한 다른 방어 계층에 대한 지식과 결합해야합니다 고유 한 네트워크 환경에 대한 실제 중요도를 결정합니다.