• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
Home  /  סייבר ואבטחת מידע  /  Security alert: Vulnerability in Microsoft Font Driver

Security alert: Vulnerability in Microsoft Font Driver

מנהל מערכת 10273 Views

לאלו מכם שעובדים עם שרתי windows (ואני בטוח שיש אחד או 2 כאלו בקהל), Microsoft שחררה לפני מספר ימים (20 ביולי) תיקון לפרצת אבטחה קריטית למגוון רחב של גרסאות.

מהות הפרצה

הפרצה היא למעשה במנוע "פענוח" הפונטים הקיים ב-Windows אשר מאפשר במקרים מסויימים לתוקף להריץ קוד זדוני על המכונה.
למעשה, התוקף לא יכול לפעול "לבדו" במקרה זה אלה הוא חייב שהמחשב הפרוץ יפנה לקובץ (מסמך) הנגוע, הקובץ הנגוע יכיל את הקוד המאפשר לתוקף לבצע פעולות מרוחקות על השרת.

"אם כך למעשה, מה הסיכון בעצם? אני פשוט לא אגש מהשרת לאתרים חשודים.."

לא נכון, חשוב לזכור (במיוחד בשרת המשמש עבור Webhosting) כי גם האתרים עצמם ניגשים למיקומים שונים באינטרנט (למשל, באמצעות CURL).

נתאר את הסיטואציה הבאה:
אתר המתאחסן על השרת משתמש בגרסה עתיקה של DotNetNuke ונפרץ, בפרצה, התוקף מעלה קובץ ASPX אשר ניגש לאותו עמוד בעייתי – מרגע זה והלאה, השרת למעשה פרוץ ומאפשר לפורץ לבצע עליו פקודות מרחוק.

הפרצה נבדקה ואושרה בגרסאות ה-Windows הבאות (בגרסאות ה-32 ו-64 ביט):

  • Windows Vista Service Pack 2
  • Windows Server 2008 SP2
  • Windows 7
  • Windows server 2008 R2
  • Windows 8 and Windows 8.1
  • Windows Server 2012 and Windows Server 2012 R2
  • Windows 10
  • Windows RT and Windows RT 8.1
  • Server Core installation option 2008/2012

איך מתגוננים?

כמו תמיד בשפה ה"Microsoftית".. משדרגים את העדכונים הזמינים, או מורידים את אחד מה-Patchים הבאים:

  • Windows 2008: https://www.microsoft.com/en-us/download/details.aspx?id=48176
  • Windows 2012: http://www.microsoft.com/en-us/download/details.aspx?id=48161

עדכנו עכשיו!

וזה הזמן להרגיע מעט: כלל הלקוחות הנמצאים תחת שירותי הניהול ב-SPD אחסון אתרים (שרתים שיתופיים, וירטואלים ויעודיים) יכולים לישון בשקט – כולם מוגנים מפרצה זו.

  • About
  • Latest Posts
מנהל מערכת
מנהל מערכת
חלק מחברת SPD Hosting החל משנת 2006.
כחלק מהתפקידים שלי בחברה, אני אחראי על תוכניות ההכשרה של עובדים חדשים.
חי ונושם Hosting, קוד פתוח ו-Linux (ויש גם מילה טובה ל-Windows)
מנהל מערכת
Latest posts by מנהל מערכת (see all)
  • ריבוי אתרים בחשבון = סיכון אבטחה - יולי 16, 2017
  • Let's encrypt – תעודות SSL, ובחינם! - ינואר 17, 2017
  • PHPMailer Exploit - דצמבר 28, 2016

Previous Article Security alert: CVE-2015-5477 BIND9 TKEY remote assert DoS
Next Article OpenSSL SHA2 Upgrade

Related Posts

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • שירותי ה WAF והגנות DDOS של IMPERVA

  • Security Alert: WordPress All in One SEO plugin exploit

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • גיבוי מידע – התאוששות מאסון – אתר חירום יולי 4, 2024
  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו! יוני 20, 2024
  • ISLAND – The Enterprise Browser יוני 3, 2024
  • שירותי ה WAF והגנות DDOS של IMPERVA אפריל 14, 2024
  • אחסון פלטפורמת MAGENTO דצמבר 13, 2023

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • גיבוי מידע – התאוששות מאסון – אתר חירום יולי 4, 2024
  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו! יוני 20, 2024
  • ISLAND – The Enterprise Browser יוני 3, 2024
כל הזכויות שמורות © SPD Hosting אחסון אתרים