
קרדיט: sdx15 - Shutterstock
כל עוד יש מחשבים, יהיו באגים שיזחלו בתוכם. אתה יודע, באופן מטפורי. למזלנו משתמשי Windows, מיקרוסופט פשוט מחצה אצווה נוספת שלהם. אם אתה משתמש במחשב ועדיין לא התקנת את העדכון הזה, תרצה לעשות זאת מיד.
כפי שדווח על ידי Bleeping Computer, מיקרוסופט פרסמה את העדכון שלה למרץ 2022 ב-Patch Tuesday. העדכון מכיל תיקונים עבור 71 פגיעויות ידועות, החל מבעיות כמו העלאת הרשאות, מניעת שירות וזיוף. בנוסף, החברה תיקנה 21 פרצות Chromium עבור Microsoft Edge.
תיקון ליקויי אבטחה הוא תמיד חשוב, ועליכם להתקין כל תיקון כדי להגן על עצמכם מכל הבעיות שמיקרוסופט זיהתה. עם זאת, הפעם ישנם שלושה פגמים שעלולים להיות מסוכנים יותר מהאחרים:
CVE-2022-21990- פגיעות של ביצוע קוד מרחוק של לקוח שולחן עבודה מרוחק
CVE-2022-24459- פגיעות של העלאת הרשאות בשירותי הפקס והסריקה של Windows
CVE-2022-24512- פגיעות של ביצוע קוד מרחוק של .NET ו-Visual Studio
שלושת הערכים הללו ידועים כחולשות של יום אפס, כלומר הפגמים זוהו כבר בפומבי כאיומים ידועים. בניגוד לבעיות האחרות שמיקרוסופט תיקנה, הפגיעויות הללו היו ידועות לכל מי ששם לב, כלומר שחקנים גרועים יכלו למצוא דרך לנצל אותן. בעוד שמיקרוסופט טוענת שאף אחת מהפגיעויות לא נוצלה באופן פעיל, החברה הכירה שהיו ניצול הוכחת מושג עבור CVE-2022-21990 ו-CVE-2022-24459.
לפי Bleeping Computer, מיקרוסופט חושבת ששתי הפגיעויות האחרות הללו צפויות להיות גם מנוצלות בבוא העת:
CVE-2022-24508- פגיעות של ביצוע קוד מרחוק של Windows SMBv3 Client/Server
CVE-2022-23277- פגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server
תיקוני אבטחה הם חרב פיפיות (במשקל כבד, כמובן, בצד הטוב). מצד אחד, מיקרוסופט מתקנת בעיות אבטחה שעלולות, בתיאוריה, לשמש נגדך. מצד שני, כעת, כשכל הבאגים נמצאים בשטח פתוח, וכולם מתוקנים כעת, שחקנים רעים יכולים להסתכל עליהם מקרוב ולהמציא דרכים לפגוע במשתמשים שעדיין לא עדכנו.
לכן זה הכרחי שתעדכן את המחשב שלך בהקדם האפשרי.
כיצד לעדכן את המחשב כדי להתקין את תיקוני האבטחה האחרונים
ייתכן ש-Windows פשוט יודיע לך שיש לך עדכון זמין, ותתחיל להתקין אותו באופן אוטומטי. אם לא, תצטרך לחפש עדכון באופן ידני כדי להתקדם.
כדי לעשות זאת, פנה אלהתחל > הגדרות > עדכון ואבטחה > Windows Update(Windows 10) אוהתחל > הגדרות > Windows Update(חלונות 11). מכאן, ייתכן שייקח רגע ל-Windows לבדוק אם קיימים עדכונים זמינים. אם התיקון זמין, תראה אותו כאן. לאחר מכן, תוכל פשוט לעקוב אחר ההוראות שעל המסך כדי להוריד ולהתקין את העדכון במחשב שלך.
ג'ייק פיטרסון
עורך טכנולוגי בכיר
ג'ייק פיטרסון הוא העורך הטכנולוגי הבכיר של Lifehacker. יש לו תואר BFA בקולנוע וטלוויזיה מ-NYU, שם התמחה בכתיבה. ג'ייק עוזר לאנשים עם הטכנולוגיה שלהם באופן מקצועי מאז 2016, החל כמומחה טכני בחנות אפל בשדרה 5 של ניו יורק, ולאחר מכן ככותב באתר Gadget Hacks. באותה תקופה, הוא כתב וערך אלפי חדשות ומאמרי הדרכה על מכשירי אייפון ואנדרואיד, כולל דיווח על הדגמות חיות מהשקות מוצרים של סמסונג וגוגל. בשנת 2021, הוא עבר ל-Lifehacker ומסקר הכל מה-השימושים הטובים ביותר של AI בחיי היומיום שלךאֶלאיזה MacBook לקנות. הצוות שלו מכסה את כל הדברים הטכנולוגיים, כולל סמארטפונים, מחשבים, קונסולות משחקים ומנויים. הוא גר בקונטיקט.
קרא את הביוגרפיה המלאה של ג'ייק