Přichází super aktualizace zabezpečení Windows 10: co je nového


Microsoft vydal červencové záplatovací úterý 2020, měsíční aktualizaci, která opravuje více než 100 bezpečnostních chyb. Zde je návod, jak ji nainstalovat

Červencové záplatovací úterý 2020 je k dispozici od 14. července, což je obvyklá měsíční aktualizace, při níž Microsoft vydává nejnovější bezpečnostní záplaty pro Windows 10 a další své produkty. V tomto případě se jedná o poměrně rozsáhlou aktualizaci: 123 oprav zabezpečení pro celkem 13 produktů a hmotnost stahovaného souboru může přesáhnout 250 MB v závislosti na verzi operačního systému, kterou používáme.

Některé z opravených bezpečnostních problémů jsou také poměrně závažné, například zranitelnost CVE-2020-1350 v komponentě DNS systému Windows Server. Tato zranitelnost, kterou objevili výzkumníci společnosti Check Point, obdržela hodnocení 10/10, což je známkou extrémní závažnosti rizika pro neopravené počítače: mohla by být použita k vytvoření samoreplikujícího se malwaru. Další opravené zranitelnosti se týkaly komponenty RemoteFX vGPU, která je součástí technologie Hyper-V společnosti Microsoft, a různých bezpečnostních problémů ve Wordu, Excelu, Outlooku, Sharepointu a různých grafických komponentách systému Windows.

Jak zranitelnost CVE-2020-1350 funguje

Zranitelnost CVE-2020-1350 objevila společnost Check Point a nazvala ji "SigRed". Jeho závažnost spočívá v tom, že jej lze zneužít k vytvoření malwaru podobného červu, který se nekontrolovaně šíří z jednoho počítače na druhý a infikuje všechny. Pokud by takový malware pronikl do firemní sítě, byly by velmi rychle ohroženy všechny firemní počítače. Zneužitím této zranitelnosti může hacker chytře vytvořenými požadavky DNS donutit servery DNS systému Windows ke spuštění škodlivého kódu, který pak může proniknout do dalších počítačů připojených k síti.


Jak nainstalovat záplatovací úterý

S ohledem na to, že společnost Microsoft opravuje tolik bezpečnostních chyb, je velmi důležité rychle nainstalovat záplatovací úterý na červenec 2020. Aktualizace zabezpečení se obvykle stahují a instalují automaticky ze služby Windows Update, ale můžete také otevřít aplikaci Windows Update a zkontrolovat čekající aktualizace. Můžete také otevřít katalog Microsft Update a vyhledat aktualizaci KB4565503 nebo přejít přímo na tento odkaz.