Microsofts patch tisdag för maj 2022 innehåller några stora säkerhetskorrigeringar
En av korrigeringarna korrigerar ett fel som hackare för närvarande utnyttjar, så se till att uppdatera din kopia av Windows ASAP.
Det är den tiden igen; Microsoft har publicerat en ny patch för Patch Tuesday, och den här innehåller några bra säkerhetskorrigeringar. Den här nya uppdateringen för Windows-system fixar sju buggar märkta som "kritiska", tillsammans med 67 mer mindre allvarliga buggar för att göra Windows så säkert som möjligt.
En stor säkerhetskorrigering från Microsoft
Som upptäckts av ZDNet har Microsoft publicerat en lista över alla korrigeringar i denna Patch Tuesday på Microsoft MSRC. Dokumentationen är lite tät, så det är lite svårt att plocka igenom den för att se vad uppdateringen fixar.
Den viktigaste förändringen i denna patch är dock CVE-2022-26925. Detta tillägg har titeln "Windows LSA Spoofing Vulnerability" och beskrivs så här:
En oautentiserad angripare kan anropa en metod på LSARPC-gränssnittet och tvinga domänkontrollanten att autentisera till angriparen med NTLM. Den här säkerhetsuppdateringen upptäcker anonyma anslutningsförsök i LSARPC och tillåter inte det.
Om detta låter förvirrande för dig, oroa dig inte; även Microsoft markerar denna exploatering med en hög komplexitetsklassificering. Men huvudpoängen här är inte hur lätt det är att göra, utan hur många hackare som för närvarande använder detta utnyttjande i fält.
Patch Tuesday fixar vanligtvis utnyttjande av varierande svårighetsgrad. Forskare och hackare med vita hattar kommer att upptäcka några av dem, som berättar för Microsoft om utnyttjandet i hemligheter så att de aldrig misshandlas. Och några av dem, som denna LSA-spoofingattack, frodas redan på internet.
Som sådan är det en bra idé att ladda ner de senaste Windows-uppdateringarna och få dessa missbruk fixade. Det är det bästa sättet att se till att ditt system förblir skyddat mot några av de mest ondskefulla attackerna på internet.
En annan viktig patch för Windows-användare
Om du använder en dator som alltid är ansluten till internet är det mycket viktigt att installera säkerhetsuppdateringar. Dessa fungerar som din bästa försvarslinje mot utnyttjande, eftersom de blockerar bristerna i ett systems rustning och håller hackare på avstånd.
Den här uppdateringen kommer dock inte att fixa alla buggar. Redmond-jätten har listat alla problem som den känner till som kommer att kvarstå genom den här uppdateringen på Microsoft Support, så se till att läsa igenom det och se vilka problem som inte kommer att fixas den här gången.
Håll dig säker online
Eftersom Microsoft publicerar fler säkerhetskorrigeringar för Windows är det nu ett utmärkt tillfälle att göra en uppdateringskontroll och se till att du är uppdaterad. När allt kommer omkring är det bästa försvaret mot en attack att koppla in entrén och stoppa dem från att hända i första hand.