Microsoft a reparat aproape 1.000 de vulnerabilități într-un singur pachet de actualizări, iar două dintre ele sunt deja folosite în atacuri reale — iată ce are de făcut o firmă mică.
Microsoft lansează lunar un pachet de actualizări de securitate pentru Windows și pentru celelalte produse ale sale. Ediția de acum este cea mai mare de până astăzi: aproape o mie de vulnerabilități corectate dintr-o dată, acoperind Windows, pachetul Office, serverele de baze de date și de e-mail și serviciile din cloud. Numărul sună copleșitor, dar pentru o firmă mică mesajul se rezumă la un singur gest: instalarea actualizărilor.
Două dintre vulnerabilități merită atenție specială, fiindcă nu sunt doar teoretice — sunt deja exploatate în atacuri. Prima îi permite unui atacator care a pus deja piciorul pe un calculator să-și ridice drepturile până la nivelul maxim, SYSTEM, adică să preia controlul complet al mașinii. A doua se strecoară prin chiar mecanismul care aduce actualizările pe Windows. Amândouă au fost reparate, dar reparația are efect doar pe calculatoarele pe care este instalată.
Aici e capcana în care cad firmele mici: actualizările sunt disponibile, dar rămân neinstalate. Un calculator folosit la recepție, un laptop scos rar din sertar, o stație de la contabilitate care nu se repornește cu săptămânile — toate acestea rămân vulnerabile chiar dacă firma „are antivirus". Atacatorii mizează exact pe acest decalaj dintre momentul în care apare reparația și momentul în care ea ajunge efectiv instalată.
Vestea bună este că rezolvarea nu costă nimic și nu cere un specialist. Pe fiecare calculator al firmei se deschide Setări, apoi Windows Update, și se apasă „Căutare actualizări". Se lasă sistemul să descarce și să instaleze tot ce găsește, apoi se repornește calculatorul — unele corecții se aplică abia după repornire. Merită verificate în mod special echipamentele folosite rar și laptopurile de acasă, fiindcă acelea rămân de obicei cel mai mult în urmă.
Pentru o firmă fără departament IT, un sfert de oră dedicat actualizărilor este una dintre cele mai ieftine și mai eficiente măsuri de securitate disponibile. Dacă procesul pare complicat sau dacă aveți multe calculatoare de verificat, un furnizor de mentenanță poate configura actualizarea automată și vă poate confirma că toate stațiile sunt la zi.
Surse:
- BleepingComputer | https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/
- SecurityWeek | https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/
Acest articol a fost generat cu asistență AI.