Här är en sak mindre du inte behöver oroa dig för den här veckan: hackare tar på distans över din dator.
Microsoft släppte igår (13 augusti) en ny omgång säkerhetsuppdateringar som adresserar flera buggar. De största lagöverträdarna, två svagheter inom Microsofts fjärrskrivbordstjänst, gör att system kan utnyttjas på distans utan någon autentisering eller användarinteraktion. Dessa buggar påverkade inte bara alla användare av Windows 10, utan också Windows 7, 8.1, Windows Server 2008 (R2 SP1) och Windows Server 2012.
Dessa fel på fjärrskrivbordsprotokollet är "maskbara", vilket innebär att en angripare kanske kan skapa skadlig kod som kan spridas från en maskin till en annan på egen hand utan mänskligt ingripande alls. Det finns inga bevis för att någon har utnyttjat någon av dessa brister än, men nu när de är offentliga kommer någon förmodligen att göra det inom några dagar.
Även om antalet berörda maskiner är ganska långt, kan Windows XP, Windows Server 2003 och Windows Server 2008 inte utnyttjas av sårbarheterna, enligt Microsoft. Om uppdateringarna inte tillämpas automatiskt bör du installera dem manuellt så snart som möjligt genom att gå till Inställningar och/eller Kontrollpanelen och leta efter uppdateringar eller Windows Update.
Det är bäst att uppdatera dina system omedelbart än att riskera att bli ett offer. Medan de två fjärrskrivbordsfelarna har hög prioritet, går de med i en lista med 91 andra programfixar den här månaden.
Det finns en varning: Om du kör Norton/Symantec antivirusprogram på Windows 7 eller Windows Server 2008 kommer du inte att kunna få säkerhetspatcherna i augusti riktigt ännu. Det beror på att Symantec inte stöder SHA-2-krypteringsalgoritmen på Windows 7 eller Server 2008, och Microsoft har nu exklusivt flyttat till SHA-2 för att digitalt "signera" sina programuppdateringar.
Symantec har, till sin misskreditering, haft sex månader på sig att förbereda sig för denna dag, vilket Microsoft meddelade i februari. Symantec sa i ett blogginlägg idag att "en kommande version av Symantec Endpoint Protection" skulle stödja SHA-2, även om det inte stod när vi kunde förvänta oss det, eller om Norton antivirusprogram (Symantecs konsumentlinje) kommer att få uppdateringen också .
Bildkredit: Ivan Afanasev/Shutterstock