מיקרוסופט (Microsoft) החלה בהפצתו של עדכון חירום המיועד למערכת ההפעלה Windows כמעט בכל גרסאותיה שעדיין נמצאות בשימוש נרחב. רשימה זו כוללת את Windows 10 כמובן, אך גם את Windows 8.1, רוב הגרסאות של Windows Server שיצאו מאז 2008, ואפילו Windows 7 שבאופן רשמי כבר כלל לא נתמכת על ידי החברה. עבור גרסאות מסוימות שטרם התעדכנו, כדוגמת Windows Server 2016, מבטיחה מיקרוסופט טלאי תואם במהלך הימים הקרובים.
התפוצה הרחבה, השמורה לתיקונים קריטיים במיוחד, נדרשת מאחר ומדובר בתיקון לפרצת אבטחה הקיימת בשירות ההדפסה של Windows, רכיב שרץ ברקע כמעט בכל מחשב. הפריצה, שפרטיה המדויקים לא נחשפו בכדי למנוע ניצול לרעה, מאפשר לתוקף כניסה למערכת ברמת מנהל מערכת, המאפשרת העתקה, מחיקה, הפעלת חופשית של תוכנות והתקנת תוכנות זדוניות במקומן.
המתקפה, שזכתה לכינוי PrintNightmare, נחשפה בטעות על ידי חוקרי אבטחה שהתכוונו במקור לדווח עליה למיקרוסופט טרם הפרסום הפומבי. למיקרוסופט נדרשו מספר ימים בכדי לשחרר את העדכון, לצד המלצה להתקין אותו באופן מידי. הדחיפות רומזת על כך שלחברה ידוע כי הפרצה הזו כבר נמצאת בשימוש פעיל על ידי האקרים, כך שבהחלט מומלץ להיענות להמלצה ולהתקין את העדכון בהקדם.
איפה הלינק להורדת העדכון?
כל מערכת הפעלה ובכל תוכנה יש חורי אבטחה
לפי סקירה של 10 שנים האחרונות מספר חורי האבטחה בלינוקס וב OSX (ובאנדרואיד) גדולים יותר
מחלונות
אם תרצה אחפש לך לינק לאתר אמין
מערכת עם אבטחה פח! ופיצ'רים ממוצעים. נמאס מהרשלנות שלכם.
תלוי בגירסת מערכת ההפעלה שלך, תבדוק בלינק הבא בחלקו התחתון:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
נשמח לאיזה מאמר קצר בנוגע לשירותים שאפשר לבטל, ולמה הם משמשים 🙂
בול, על הדרך יש עוד כמה שירותים שאפשר לבטל שם (בזהירות)
5005010
מה מספר העדכון ?
למי שאין מדפסת אפשר לעשות disable ל print spooler דרך ה services ב admin tools בלוח הבקרה