אל תפרצו: עדכן את מחשב Windows שלך בהקדם האפשרי.

קרדיט: Thannaree Deepul - Shutterstock
אבטחת סייבר נמצאת כל הזמן בחדשות, ולא בכדי. שחקנים רעים תמיד מחפשים פגיעויות בתוכנה לניצול לרווח אישי: המחשב שלך, המריץ את Windows ומגוון אפליקציות, נמצא על הכוונת, כך שכאשר מיקרוסופט משחררת עדכונים לתיקון פגמי אבטחה ופגיעויות בזמן שהם עשו זאת חודש, עליך להתקין אותם בהקדם האפשרי.
עדכוני האבטחה האחרונים מ- Microsoftתקן 128 פרצות אבטחה מדהימותלא רק ב-Windows, אלא בתוכניות אחרות, כולל Office, Skype for Business, Edge, Defender, Exchange Server ועוד. בעוד שמספר הפגיעות מדאיג, מה כןיוֹתֵרהנוגעות לשתי הפגיעויות של יום אפס מתקנות עדכון זה, כולל פגם אחד שניצל באופן פעיל.
מזוהה כ-CVE-2022-24521, הפגם המנוצל באופן פעיל הוא הפגיעות של העלאת הרשאות במערכת הקבצים הנפוצים של Windows.לפי מיקרוסופט, הפגיעות הזו כבר נוצלה בטבע, וזה חדשות רעות עבור כל מחשב שעדיין לא התקין את התיקון הזה: כל שחקנים גרועים שיודעים לנצל את הפגם הזה יכולים, תיאורטית, להשתמש בו נגד המערכת שלך, וזו הסיבה חשוב לעדכן בהקדם האפשרי.
הפגם העיקרי הנוסף לדאגה הוא CVE-2022-26904, פגיעות נוספת להסלמה של הרשאות, הפעם הנוגעת לשירות פרופיל המשתמש של Windows. בניגוד לפגיעות הקודמת, נראה שהפגם הזה עדיין לא נוצל, אבל הואהואידוע בציבור, כלומר ניצול יכול להתרחש בכל עת.
בעוד ששתי פגיעות יום אפס אלו הן גולת הכותרת של העדכונים החדשים הללו, אין להתעלם גם מ-126 הפגמים האחרים. בסך הכל, מיקרוסופט דירגה 10 פגמים "קריטיים", 115 "חשובים" ושלושה "מתונים". על מנת להגן על המחשב האישי שלך מכל 128 הפגמים, הקפד להתקין את עדכוני האבטחה בהקדם.
כיצד לעדכן את המחשב כדי להתקין את תיקוני האבטחה האחרונים
ייתכן ש-Windows ייתן לך מידע לגבי העדכונים החדשים האלה, ואז תתחיל להתקין אותם באופן אוטומטי. עם זאת, אם לא, תצטרך להתקין אותם באופן ידני מההגדרות.
עבור אלהתחל > הגדרות > עדכון ואבטחה > Windows Update(Windows 10) אוהתחל > הגדרות > Windows Update(חלונות 11). אפשר ל-Windows לבדוק אם קיימים עדכונים זמינים. אם התיקון זמין, תראה אותו כאן. לאחר מכן, תוכל פשוט לעקוב אחר ההוראות שעל המסך כדי להוריד ולהתקין את העדכון במחשב שלך.
ג'ייק פיטרסון
עורך טכנולוגי בכיר
ג'ייק פיטרסון הוא העורך הטכנולוגי הבכיר של Lifehacker. יש לו תואר BFA בקולנוע וטלוויזיה מ-NYU, שם התמחה בכתיבה. ג'ייק עוזר לאנשים עם הטכנולוגיה שלהם באופן מקצועי מאז 2016, החל כמומחה טכני בחנות אפל בשדרה 5 של ניו יורק, ולאחר מכן ככותב באתר Gadget Hacks. באותה תקופה, הוא כתב וערך אלפי חדשות ומאמרי הדרכה על מכשירי אייפון ואנדרואיד, כולל דיווח על הדגמות חיות מהשקות מוצרים של סמסונג וגוגל. בשנת 2021, הוא עבר ל-Lifehacker ומסקר הכל מה-השימושים הטובים ביותר של AI בחיי היומיום שלךאֶלאיזה MacBook לקנות. הצוות שלו מכסה את כל הדברים הטכנולוגיים, כולל סמארטפונים, מחשבים, קונסולות משחקים ומנויים. הוא גר בקונטיקט.
קרא את הביוגרפיה המלאה של ג'ייק