אין כמו להתחיל את היום בבדיחה טובה אז לפני התראות ואירועי אבטחת מידע, בדיחה קצרה להתחלת היום בחיוך:
מדענים צרפתים חפרו לעומק 1,000 מטר ומצאו סימנים לכבלי נחושת מלפני כ-1,000 שנה. הצרפתים הגיעו למסקנה שכבר לפני הרבה דורות היתה לצרפתים הקדמונים רשת טלפוניה. המדענים האנגלים, שלא רצו לפגר אחרי הצרפתים, החליטו לחפור לעומק של 2,000 מטר. ההודעה לעיתונות לא איחרה להגיע ואמרה בחגיגיות: "ארכיאולוגים אנגלים מצאו שרידים של כבלים אופטיים מלפני 2,000 שנה מה שמצביע שכבר אז היו לאנגלים רשתות מתקדמות". לא עבר שבוע ונצפתה מודעה בעיתון ישראלי: "אחרי חפירות בעומק של 5,000 מטר בירושלים לא מצאו הארכיאולוגים שום דבר. המסקנה: כבר לפני 5,000 שנה השתמשו העברים הקדמונים ברשתות אלחוטיות..." (נשמח לקבל מכם בדיחות)
וחזרה למציאות...
כהרגלה בכל חודש, שיחררה בשבוע שעבר (8.2) מיקרוסופט את סט העדכונים החודשי שלה, שכלל 12 טלאי אבטחה חשובים. שלושה עדכונים הוגדרו ברמת סיכון "קריטית" ותשעה נוספים הוגדרו כ"חשובים", בעיקר עקב חוסר העקביות בנסיונות מימוש הפרצות.
Adobe מפרסמת מידע על 30 פגיעויות שונות במגוון אפליקציות פופולריות, עבור כולן פורסם גם תיקון אבטחה מתאים. כל הפגיעויות עלולות לאפשר גישה למשאבי המערכת ממחשב מרוחק, לאחר ניצול מוצלח.
חברת CISCO פרסמה 24 פרצות ב-4 מוצרים שונים, בהם Cisco IOS, ASA5500. עבור אחת מהפרצות עדיין לא קיים טלאי אבטחה אולם ניתן להקשות על ניצולה על-ידי שינויי תצורה מתאימים.
חבילת עדכונים קריטיים גדולה שוחררה גם על-ידי Oracle עבור מגוון תוכנות, והיא כוללת 28 טלאי אבטחה הנחלקים בין 24 מוצרים מגרסאות שונות.
באופן כללי, דירוג רמת החומרה של פגיעות מסוימת על-ידי היצרן מושפע ממספר גורמים, כגון:
- פוטנציאל הניצול של הפגיעות
- תוצאותיו המשוערות ועקביות קבלת התוצאות בפועל
- נפיצות האפליקציה המכילה את הפגיעות
- חשיבותה של האפליקציה בארגון
אנו ממליצים לבחון לעומק את האפליקציות המכילות את הפגיעויות שפורסמו ואת פריסתן בארגון שלכם, מכיוון שלעיתים תתכן אי-התאמה בין רמת החומרה המיוחסת לפגיעות על-ידי היצרן לבין משמעות הפגיעות בארגון שלכם.
בברכה,
צוות איי פי וי סקיוריטי בע"מ
|