微軟的月度補(bǔ)丁星期二更新本周早些時候推出了,你應(yīng)該更新Windows 彈指一揮間。這些更新包括針對四個嚴(yán)重“可疑”安全漏洞的補(bǔ)丁,可以讓攻擊者在沒有任何用戶操作的情況下傳播惡意軟件,類似于WannaCry和強(qiáng)迫微軟發(fā)布針對Windows XP的罕見死后補(bǔ)丁的BlueKeep漏洞。
“這個漏洞是預(yù)身份驗證,無需用戶交互,”微軟對四個漏洞的描述(CVE-2019-1181,CVE-2019-1182,CVE-2019-1222和CVE-2019-122)進(jìn)行了描述。“成功利用此漏洞的攻擊者可以在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。然后攻擊者可以安裝程序; 查看,更改或刪除數(shù)據(jù); 或創(chuàng)建具有完全用戶權(quán)限的新帳戶。“
這聽起來很可怕,但不要驚慌:默認(rèn)情況下禁用遠(yuǎn)程桌面服務(wù)協(xié)議,因此大多數(shù)家庭用戶不應(yīng)該容易受到攻擊。但是,與Bluekeep不同,這個最新的RDS漏洞會影響Windows 10。
簡單地應(yīng)用新的更新會關(guān)閉安全漏洞。您的PC可能已經(jīng)自動完成,但您應(yīng)該仔細(xì)檢查。為此,請單擊“開始”按鈕,然后轉(zhuǎn)到“ 選項”>“更新和安全”>“Windows Update”,并單擊“ 檢查更新”按鈕。
當(dāng)您忙于擺弄設(shè)置時,還要考慮確認(rèn)遠(yuǎn)程桌面已關(guān)閉。Microsoft不得不在2019年多次發(fā)布更新以強(qiáng)化該漏洞功能,因此如果您不主動使用它,就沒有理由讓您的PC面臨潛在風(fēng)險。搜索“遠(yuǎn)程訪問”并選擇出現(xiàn)的“允許遠(yuǎn)程訪問您的計算機(jī)”選項。在隨后的系統(tǒng)屬性彈出窗口中,確保取消選中“允許與此計算機(jī)建立遠(yuǎn)程協(xié)助連接”,然后單擊“ 確定”。
最后,雖然Windows 10確實提供了比過去版本的Windows更強(qiáng)大的保護(hù),但在當(dāng)今的超連接世界中,默認(rèn)安全性通常是不夠的。查看PCWorld 最佳Windows防病毒軟件指南, 了解我們最有效的解決方案。一個可靠的AV程序無法阻止像這樣的安全漏洞,但它可以檢測并阻止您在日常生活中可能遇到的更常見的惡意軟件。