Vanligvis dekker nyhetshistorier om sikkerhetsoppdateringer bare Mac -er eller bare PCer. Men i dag? I dag er spesiell.
Nyoppdagede sikkerhetsfeil knyttet til Intel- og AMD -brikkene som brukes av Mac -er og PC -er (og Linux -bokser) er roten til dagens bekymring, og disse sårbarhetene lar systemet være åpent for å bli kapret av eksterne brukere. Både 32-biters og 64-biters Intel- og AMD-maskiner påvirkes, selv om ARM-brikker ikke ser ut til å være det. Oh, og PC -brukere har to ekstra grunner til å laste ned oppdateringer, ettersom to kritiske feil - som for øyeblikket blir utnyttet i naturen - lappes av denne månedens runde med Windows -oppdateringer.
Alle disse feilene ble avslørt i går (8. mai), så oppdater nå før skurkene drar fordel.
MER: 12 datasikkerhetsfeil du sannsynligvis gjør
Hva å gjøre
Kjør Windows Update på PCen (Windows 7 til 10 og Windows Server 2008 opp til versjon 1803).
I Windows 10 finner du det ved å høyreklikke på Start-menyknappen, velge Innstillinger og klikke Windows Update. Klikk på Søk etter oppdateringer og installer dem ved nedlasting. Du må sannsynligvis starte datamaskinen på nytt, så sørg for at du ikke er midt i noen viktige prosesser.
I Windows 7 klikker du på Start -knappen, velger Kontrollpanel, klikker på System og sikkerhet, og deretter klikker du på Windows Update.
På en Mac klikker du på Apple -ikonet øverst til venstre og velger App Store. Når App Store åpnes, klikker du på Oppdateringer og klikker på Installer ved siden av Sikkerhetsoppdatering2021-2022-001. Denne prosessen fungerer på macOS- og OS X -versjoner som dateres tilbake til 10,9 Mavericks, utgitt i 2013.
Selv Linux -maskiner påvirkes. Linux -kjernen ble oppdateret 23. mars, men som vanlig vil de fleste brukere være avhengige av deres distribusjon av valg for å sende ut en oppdatering. Red Hat -lappen er her, og Ubuntu -oppdateringene er her og her. Hvis du liker FreeBSD (ja, vi vet at det ikke er Linux), her er oppdateringen.
Hva skjedde
I motsetning til problemene som førte til Spectre og Meltdown, ser det ut til at operativsystemprodusentene, ikke Intel og AMD, er ansvarlige for dette. I følge United States Computer Emergency Readiness Team (US-CERT) var operativsystemene ikke designet for å behandle en spesifikk feilsøkingsprosess på riktig måte. Dette sikkerhetsproblemet er oppført som CVE-2018-8897.
Hvis de ikke er oppdaterte, kan systemdata bli utsatt for en angriper, eller angriperen kan til og med kapre maskinen. Microsoft sier at angriperen først må logge seg på systemet før det gjør noen skade, men det utelater den ubeleilige sannheten at skadelig programvare som kommer inn i en maskin på andre måter, for all hensikt er en pålogget bruker.
Men vent, det er mer
En av de eksklusive Windows-utnyttelsene (klassifisert som CVE-2018-8174) som er oppdatert med de siste oppdateringene fra Microsoft, er enda farligere, ettersom kriminelle allerede bruker den. Videre krever det bare en pålogget bruker å klikke på en lenke, som kan distribueres via noen av de mange sosiale ingeniørmetodene, for eksempel phishing-e-post, eller kan også leveres via et ødelagt nettsted eller ondsinnet webannonse. Denne brukeren må også ha administratorrettigheter, en uheldig situasjon som er utbredt, men som vi på det sterkeste fraråder.
Det andre Windows-sikkerhetsproblemet (CVE-2018-8120) som utnyttes for øyeblikket, kan slette og stjele data, installere programmer og opprette kontoer med fulle brukerrettigheter.
Kreditt: Tatiana Popova/Shutterstock
Windows 10 Sikkerhet og nettverk
- Forrige tips
- Neste tips
- Bruk foreldrekontrollen i Windows 10
- Finn din MAC -adresse
- Gjør din Windows-PC til et Wi-Fi-sone
- Passordbeskytt en mappe
- Opprett en gjestekonto i Windows 10
- Aktiver Windows Hello Fingerprint Login
- Sett opp Windows Hello ansiktsgjenkjenning
- Slik begrenser du Cortanas evigvarende lytting i Windows 10
- Lås PC -en automatisk med dynamisk lås
- Svarteliste-apper som ikke er Windows Store
- Finn lagrede Wi-Fi-passord
- Sett opp en målt Internett -tilkobling
- Bruk Finn min enhet
- Stream XBox One -spill
- Alle Windows 10 -tips
- Kartlegg en nettverksstasjon
- Opprett begrensede brukerkontoer
- Sett tidsbegrensninger for barn
- Fest folk til oppgavelinjen