微軟的月度補丁星期二更新本周早些時(shí)候推出了,你應該更新Windows 彈指一揮間。這些更新包括針對四個(gè)嚴重“可疑”安全漏洞的補丁,可以讓攻擊者在沒(méi)有任何用戶(hù)操作的情況下傳播惡意軟件,類(lèi)似于WannaCry和強迫微軟發(fā)布針對Windows XP的罕見(jiàn)死后補丁的BlueKeep漏洞。

“這個(gè)漏洞是預身份驗證,無(wú)需用戶(hù)交互,”微軟對四個(gè)漏洞的描述(CVE-2019-1181,CVE-2019-1182,CVE-2019-1222和CVE-2019-122)進(jìn)行了描述。“成功利用此漏洞的攻擊者可以在目標系統上執行任意代碼。然后攻擊者可以安裝程序; 查看,更改或刪除數據; 或創(chuàng )建具有完全用戶(hù)權限的新帳戶(hù)。“
這聽(tīng)起來(lái)很可怕,但不要驚慌:默認情況下禁用遠程桌面服務(wù)協(xié)議,因此大多數家庭用戶(hù)不應該容易受到攻擊。但是,與Bluekeep不同,這個(gè)最新的RDS漏洞會(huì )影響Windows 10。
簡(jiǎn)單地應用新的更新會(huì )關(guān)閉安全漏洞。您的PC可能已經(jīng)自動(dòng)完成,但您應該仔細檢查。為此,請單擊“開(kāi)始”按鈕,然后轉到“ 選項”>“更新和安全”>“Windows Update”,并單擊“ 檢查更新”按鈕。
當您忙于擺弄設置時(shí),還要考慮確認遠程桌面已關(guān)閉。Microsoft不得不在2019年多次發(fā)布更新以強化該漏洞功能,因此如果您不主動(dòng)使用它,就沒(méi)有理由讓您的PC面臨潛在風(fēng)險。搜索“遠程訪(fǎng)問(wèn)”并選擇出現的“允許遠程訪(fǎng)問(wèn)您的計算機”選項。在隨后的系統屬性彈出窗口中,確保取消選中“允許與此計算機建立遠程協(xié)助連接”,然后單擊“ 確定”。
最后,雖然Windows 10確實(shí)提供了比過(guò)去版本的Windows更強大的保護,但在當今的超連接世界中,默認安全性通常是不夠的。查看PCWorld 最佳Windows防病毒軟件指南, 了解我們最有效的解決方案。一個(gè)可靠的AV程序無(wú)法阻止像這樣的安全漏洞,但它可以檢測并阻止您在日常生活中可能遇到的更常見(jiàn)的惡意軟件。
