-
פייסבוק
-
X
-
Reddit
-
אֶלֶקטרוֹנִי
שתפו את המאמר הזה
0
הצטרף לשיחה
עקבו אחרינו
הירשם לניוזלטר שלנו
עכשיו זה הזמן המושלם לעדכן את המחשב הנייד או הנייח שלך מכיוון שמיקרוסופט פרסמה את עדכוני May Patch Tuesday, המכילים תיקונים ל-30 פגמים שדורגו כחשובים או חומרי חומרה.
בסך הכל, תיקון האבטחה האחרון מחיל תיקונים על 138 באגים כולל רבים שהפכו את הרשאות הרשת לפגיעות. למרבה המזל, אף אחד מהבאגים אינו מופיע כידוע בציבור או תחת התקפה פעילה.
התיקון שוחרר במקביל לתיקון מגוגל שטיפל ב-127 ליקויי אבטחה ב-Chromium, העומד בבסיס דפדפן Microsoft Edge.
נראה שרבים מהפגמים קשורים ל-Azure ולמוצרי Microsoft המתמקדים בעסקים יותר. עם זאת, אחד הבאגים החמורים יותר משפיע על ה-DNS של Windows באמצעות פגם בהצפת חיץ מבוסס ערמה שיאפשר לשחקן זדוני לבצע קוד ברשת.
"תוקף יכול לנצל את הפגיעות הזו על ידי שליחת תגובת DNS בעלת מבנה מיוחד למערכת Windows פגיעה, מה שיגרום ללקוח ה-DNS לעבד בצורה שגויה את התגובה ולהשחית את הזיכרון", אמרה מיקרוסופט בהערות התיקון שלה. "בתצורות מסוימות, זה יכול לאפשר לתוקף להריץ קוד מרחוק על המערכת המושפעת ללא אימות."
מאות פגמים תוקנו השנה
מאז ינואר, כאשר התיקון הראשון של יום שלישי של 2026 תיקן 114 פגמים, ככל הנראה מיקרוסופט תיקנה יותר מ-500 באגים ב-CVE כבר השנה.
לפי האקר ניוז, ניתן לייחס זאת להתמקדות רבה יותר של מיקרוסופט בגילוי פגיעות, שחלקה נעזרת רבות בסימון מבוסס בינה מלאכותית. מיקרוסופט טענה זאת בדוח האחרון של Microsoft Security Response Center שפורסם השבוע.
קבל גישה מיידית לחדשות מרעננות, לביקורות החמות ביותר, למבצעים מעולים וטיפים מועילים.
"מהנדסי מיקרוסופט וקהילת האבטחה הרחבה יותר כאחד משתמשים יותר ויותר בבינה מלאכותית כדי לבחון תוכנה בקפידה ובתדירות גבוהה יותר ממה שהיה מעשי אפילו לפני כמה שנים", אמר טום גלאגר בדו"ח.
איך לשמור על בטיחות עם Patch Tuesday
בראש ובראשונה, עדכן את המחשב הנייד או השולחן העבודה של Windows עם עדכון המערכת או התיקונים האחרונים. אתה גם רוצה לוודא ש-Windows Defender מופעל כך שהוא יוכל לסרוק את המערכת שלך לאיתור תוכנות זדוניות מסוכנות.
כמובן, אנו תמיד ממליצים להשתמש באחת מחבילות האנטי וירוס הטובות ביותר להגנה נוספת.
בדו"ח MSRC, גלאגר ממליץ לתרגל היגיינת סייבר טובה, שאנו מסכימים איתה בלב שלם. זה כולל הפעלת אימות רב-גורמי, יצירת סיסמאות חזקות ושימוש באחד ממנהלי הסיסמאות הטובים ביותר
כמו תמיד, ובכלל, אל תלחץ על קישורים או קבצים מצורפים משולחים לא ידועים, מכיוון שהם עלולים להכיל תוכנות זדוניות או לשלוח אותך לאתרי פישינג שנועדו לגנוב את המידע האישי שלך.
על ידי תרגול היגיינת סייבר טובה ועדכון קבוע של המחשב שלך, אתה אמור להיות בטוח מרוב ההתקפות.