Праздники позади, и вот мы уже в новом году. Чем старше я становлюсь, тем быстрее и быстрее они приходят и уходят. Однако есть и кое-что постоянное (по крайней мере, в течение последних шестнадцати лет) — каждый второй вторник месяца компания Microsoft дарит нам партию новых исправлений.
В начале нового года всегда хочется не только оглянуться назад, но и заглянуть в будущее. 2018 год был очень важным годом с точки зрения наиболее актуальных вопросов безопасности и уязвимости данных. Многочисленные утечки данных в Facebook скомпрометировали личную информацию миллионов пользователей социальных сетей. Клиенты отелей сети Marriott были недовольны, когда узнали о крупной утечке своих данных, которая затронула сотни миллионов людей. В качестве жертв атак, упоминаемых в новостях, также фигурировали такие крупные компании, как Ticketmaster, British Airways, Orbitz, T-Mobile, Google и многие другие.
Любая организация, если она не хочет быть следующей жертвой крупной утечки данных и ее последствий (таких как утрата репутации, простои, потеря клиентов, а также возможные нормативные меры, например штрафы), может принять множество различных мер, направленных на предотвращение атак. Одним из первых пунктов в этом перечне является поддержание всех систем в обновленном состоянии. Многие злоумышленники могут скомпрометировать сервер, используя уязвимости, для которых исправления уже доступны, но, тем не менее, многие системы остаются незащищенными в результате несвоевременной установки исправлений.
Это происходит по разным причинам: перегруженность работой и нехватка кадров, опасения по поводу неблагоприятного воздействия исправлений на производственные системы и так далее. Но даже если ранее вам не удалось установить все необходимые исправления на компьютеры, в 2019 у вас появится возможность начать все сначала и выполнить своевременное обновление для системы безопасности по одному из ваших администраторских разрешений.
Январские обновления включают исправления для всех поддерживаемых в настоящее время клиентских и серверных операционных систем Microsoft, а также для обоих браузеров Microsoft. Хорошая новость заключается в том, что меньшая, чем обычно, часть из них оценивается в качестве критических. Как всегда, обновление для Средства удаления вредоносных программ (MSRT) включает в себя последние определения вредоносных программ.
В этом месяце во «вторник обновлений» были выпущены следующие рекомендации по безопасности:
Windows 10 имеет наибольшее количество уязвимостей клиентских операционных систем, исправленных в этом месяце.
В зависимости от версии новые обновления позволяют исправить от 23 до 26 уязвимостей. Только три из перечисленных уязвимостей являются критическими для всех версий Windows 10. Остальные классифицируются как важные.
Для Windows 10 выпущены следующие обновления для системы безопасности:
Обновления включают в себя исправления для браузера Internet Explorer, платформы приложений Windows и Frameworks, модуля сценариев Microsoft, ядра Windows, Windows Hyper-V, Windows MSXML, компонента Microsoft JET Database Engine, хранилища и файловой системы Windows, компонента беспроводной сети, виртуализации Windows, проверки подлинности Windows и многих других программ и компонентов.
Есть хорошие новости и для тех, кто все еще пользуется одной из старых операционных систем. В новом пакете исправлений нет критических уязвимостей. В Windows 8.1 исправлены 18 важных уязвимостей, а в Windows 7 — 15.
В обновления входит защита от дополнительного подкласса уязвимости спекулятивного выполнения бокового канала, известной как Speculative Store Bypass (CVE-2018-3639), для компьютеров на базе AMD. По умолчанию такие средства защиты не включены.
Они также устраняют уязвимость, связанную с изоляцией сеансов, которая влияет на удаленные конечные точки PowerShell. По умолчанию удаленное взаимодействие PowerShell работает только с учетными записями администратора, но может быть настроено также для работы с неадминистраторскими учетными записями. Начиная с данного выпуска, настройка удаленных конечных точек PowerShell для работы с учетными записями, не принадлежащими администраторам, будет невозможна.
Кроме того, имеются обновления для системы безопасности ядра
Windows, хранилища Windows и файловых систем Windows,
беспроводной сети Windows и компонента Microsoft JET Database
Engine.
Подробные сведения о каждом из исправлений можно найти
в соответствующих статьях базы знаний для каждой версии
операционных систем, указанных выше.
В этом месяце для четырех поддерживаемых в настоящее время версий Windows Server исправлены от 15 до 25 уязвимостей в зависимости от версии ОС. В Windows Server 2008 R2 и Windows Server 2012 R2 критические уязвимости отсутствуют. Исправлены соответственно 15 и 18 важных уязвимостей.
В двух новых версиях — Windows Server 2016 и Windows Server 2019 — исправлены соответственно одна и две критические уязвимости и 23 и 25 важных проблем.
Для Windows Server выпущены следующие обновления для системы безопасности:
Обновления этого месяца включают в себя устранение двух уязвимостей (одна из которых критическая) в Internet Explorer 11 и пять уязвимостей (четыре из которых критические) в Microsoft Edge.
Для браузеров, используемых в операционных системах Microsoft, выпущены следующие обновления для системы безопасности:
8 января также были выпущены обновления для системы безопасности для Microsoft Office, служб Office и веб-приложений, ChakraCore, платформы .NET Framework, сервера Exchange Server и среды Visual Studio.
Ниже перечислены некоторые из критических уязвимостей, устраняемых обновлениями этого месяца:
Компания-разработчик программных решений и облачных услуг для задач обеспечения сетевой безопасности, мониторинга и автоматизации.
Более 700 000 малых и средних компаний по всему миру, включая несколько тысяч компаний в России, используют программы GFI Software для обеспечения безопасности своей сети и сокращения расходов на обслуживание ИТ.
www.GFI.comООО «АФИ Дистрибьюшн» — дистрибьютор решений для защиты и автоматизации компьютерных сетей в России, СНГ и Грузии.
Наши специалисты и партнеры-интеграторы помогут вам: проконсультируют, рассчитают проект, внедрят решения в сетях любых масштабов и обучат ваших сотрудников.
www.AFI-Distribution.ruСмольная ул., 24А, 1122
г. Москва, 125445, Россия
Телефон: 8 495 223 35 33
Телефон: 8 800 550 52 23
E-mail: info@gfi-software.ru