Je čas na instalaci květnových záplat pro Windows a Office (1)

Windows 10 verze 1903 zatím není úplně dovařená, ale ostatní patche pro Windows a Office jsou poměrně stabilní. Jestliže jste si zatím nenainstalovali patche XP/Vista/Win7 na ochranu proti bezpečnostní mezeře BlueKeep Remote Desktop, raději tak učiňte nyní.

Je čas na instalaci květnových záplat pro Windows a Office (1)


Květen 2019 se do análů záplat zapíše jako měsíc, kdy jsme všichni spěchali, abychom odvrátili další hrozbu kalibru WannaCry, ale ke zneužití naštěstí nedošlo.

Microsoft vydal Windows 10 verzi 1903 21. května, ale zatím jsme neslyšeli o nikom, kdo by byl k její instalaci dotlačen. Veškeré stížnosti jsme slyšeli jen ze strany „hledačů“, kteří aktivně přešli na stránku pro stažení a 1903 si nainstalovali se zlým úmyslem. Vítězství naděje nad zkušenostmi.

Jestliže tento měsíc dovolíte Windows Update, aby se propašoval na váš počítač, pak dobře můžete skončit s jiným číslem buildu než osoba sedící vedle vás. Vinit z toho můžete debakl s gov.uk: lidé s počítači nastavenými na britskou angličtinu totiž na svůj počítač dostanou kumulativní aktualizaci navíc, zatímco ti ostatní dostanou záplatu až příští měsíc.

Nekončící sága BlueKeep

Vzpomínáte na „červivou“ bezpečnostní mezeru Remote Desktop (vzdálená plocha), která měla shodit všechny počítače s Windows? V době psaní původní verze tohoto článku (v úterý ráno) nebyla známa žádná konkrétní zneužití. Spousta lidí se o to pokusila. Ale nikomu se zatím nepodařilo zjistit, jak BlueKeep zneužít ke spuštění škodlivého programu.

Než se začnete cítit příliš sebejistě, uvědomte si, že i nadále doporučujeme instalaci nejnovějších záplat pro Windows 7, XP, Vista, Server 2003, 2008 i 2008 R2. Jsme přesvědčeni o tom, že útok zneužívající BlueKeep dřív nebo později přijde a vaší jedinou funkční obranou může být právě zalepení chyby v protokolu vzdálené plochy Microsoftu.

Nezapomeňte varovat i svoje známé. Hrozba je totiž poměrně reálná.

Pokračování


Úvodní foto: PCWorld.com




Komentáře