Det er den tid igen; Microsoft har udsendt en ny patch til Patch Tuesday, og denne indeholder nogle gode sikkerhedsrettelser. Denne nye opdatering til Windows-systemer retter op på syv fejl mærket som "kritiske" sammen med 67 mere mindre alvorlige fejl for at hjælpe med at gøre Windows så sikkert som muligt.
En stor sikkerhedspatch fra Microsoft
Som set af ZDNet, Microsoft har offentliggjort en liste over alle rettelserne i denne Patch tirsdag på Microsoft MSRC. Dokumentationen er lidt tæt, så det er lidt svært at gennemskue den for at se, hvad opdateringen retter.
Den mest markante ændring i denne patch er dog CVE-2022-26925. Denne tilføjelse har titlen "Windows LSA Spoofing Vulnerability" og beskrives således:
En uautoriseret angriber kunne kalde en metode på LSARPC-grænsefladen og tvinge domænecontrolleren til at godkende over for angriberen ved hjælp af NTLM. Denne sikkerhedsopdatering registrerer anonyme forbindelsesforsøg i LSARPC og tillader det ikke.
Hvis dette lyder forvirrende for dig, så fortvivl ikke; selv Microsoft markerer denne udnyttelse med en høj kompleksitetsvurdering. Men hovedpointen her er ikke, hvor let det er at gøre, men hvor mange hackere, der i øjeblikket bruger denne udnyttelse i marken.
Patch Tuesday retter normalt udnyttelser af varierende sværhedsgrad. Forskere og hackere med hvide hater vil opdage nogle af dem, som fortæller Microsoft om udnyttelsen af hemmeligheder, så de aldrig bliver misbrugt. Og nogle af dem, såsom dette LSA-spoofing-angreb, er allerede udbredt på internettet.
Som sådan er det en god idé at downloade de seneste Windows-opdateringer og få rettet disse udnyttelser. Det er den bedste måde at sikre, at dit system forbliver beskyttet mod nogle af de mest ondskabsfulde angreb på internettet.
Endnu en vigtig patch til Windows-brugere
Hvis du bruger en computer, der altid er forbundet til internettet, er det meget vigtigt at installere sikkerhedsopdateringer. Disse fungerer som din bedste forsvarslinje mod udnyttelser, da de blokerer for fejlene i et systems rustning og holder hackere på afstand.
Denne opdatering løser dog ikke alle fejl. Redmond-giganten har listet alle de problemer, den kender, som vil fortsætte gennem denne opdatering Microsoft Support, så sørg for at læse det og se, hvilke problemer der ikke bliver løst denne gang.
Hold dig sikker online
Da Microsoft udgiver flere sikkerhedsrettelser til Windows, er det nu et glimrende tidspunkt at foretage et opdateringstjek og sikre, at du er opdateret. Det bedste forsvar mod et angreb er trods alt at tilslutte indgangen og forhindre dem i at ske i første omgang.
Sådan finder du ud af alt om Windows Update
Læs Næste
Relaterede emner
- Windows
- Sikkerhed
- Teknisk nyheder
- Windows 10
- Windows 11
- Windows opdatering
- Computersikkerhed
Om forfatteren
En datalogi BSc kandidat med en dyb passion for alt, hvad sikkerhed angår. Efter at have arbejdet for et indie-spilstudie fandt han sin passion for at skrive og besluttede at bruge sine færdigheder til at skrive om alt, hvad teknologien angår.
Abonner på vores nyhedsbrev
Tilmeld dig vores nyhedsbrev for tekniske tips, anmeldelser, gratis e-bøger og eksklusive tilbud!
Klik her for at abonnere