New Rotation For Every Role | Master the Basics | Project Next | New Update | MLBB
Ngayon ay ang huling Patch Martes ng taon. Mayroong pitong bagong bulletins sa seguridad mula sa Microsoft ngayong buwan, at lima sa kanila ay pinangalanang "kritikal." Kung gumagamit ka ng Windows, Microsoft Office, o Internet Explorer, mayroon kang ilang mga gawain upang gawin upang makakuha ng mga bagong patches na inilalapat.
MS12-082 at MS12-083, mga security bulletins na may kaugnayan sa mga flaws sa DirectPlay at IP-HTTPS ayon sa pagkakabanggit, ay napakahalaga. Ang mga kritikal na bulletin ng seguridad ay nalalapat sa Windows operating system, Microsoft Office, ang Internet Explorer Web browser, at Microsoft Exchange Server-at ilan sa mga ito ay nangangailangan ng isang restart para sa patch upang magkabisa.
Andrew Storms, direktor ng mga operasyon sa seguridad para sa nCircle, nag-iisa ang MS12-077-ang pinagsama-samang pag-update para sa Internet Explorer-bilang ang pinaka-kagyat na ng bungkos. "Pag-target ng mga Attacker ang mga online holiday shopper na may bug na ito, kaya ayusin ito bago mo gawin ang anumang bagay."
[Karagdagang pagbabasa: Ang aming pinakamahusay na mga trick sa Windows 10, mga tip at pag-aayos]Ang mga kritikal na depekto sa IE ay nakakaapekto sa lahat ng mga bersyon, ngunit ay magagamit lamang sa mas bagong mga bersyon, na kung saan ay sa wari "mas ligtas" kaysa sa kanilang mga predecessors, kabilang ang IE10 sa Windows RT. Ang mga bagyo quips, "Maaari naming siguraduhing ang bug na ito ay hindi isang regalo na nais ng Microsoft na makatanggap ng kapaskuhan na ito."
malware developers craft exploits.
Sa isang blog post, Kaspersky Labs Ang expert expert ng Kurt Baumgartner ay nagsasabing MS12-079-ang bulletin ng seguridad ng Microsoft Office. Ipinahihiwatig ni Baumgartner na ang Microsoft Office ay isang napaka-popular na target bilang isang atake vector para sa pag-atake ng phishing na sibat noong 2012. Itinuturo niya na marami sa pansin mula sa mga malware developer na ginamit para sa reserved para sa Adobe Reader at Adobe Flash na pagsasamantala ay tila na mamuhunan sa pag-crank out exploits na naglalayong sa Microsoft Office.
Ang kahinaan ng Microsoft Office ay partikular na may kinalaman dahil ang pagsasamantala ay hindi nangangailangan ng anumang pakikipag-ugnayan ng user. Ang kapintasan ng RTF email ay maaaring ma-trigger lamang sa pamamagitan ng pagtingin sa isang malformed email sa Outlook preview pane.
Pagdaragdag ng ilang mga uri ng kagyat na zero-araw na pagsasamantala na nangangailangan ng isang out-of-band patch, ang Microsoft ay tapusin ang taon na may kabuuang 83 mga bulletin ng seguridad. Iyon ay isang 17 porsiyento drop mula sa 2011, at higit sa 20 porsiyento drop sa taunang kabuuang bulletin seguridad kung ikukumpara sa 2010.
Gayunpaman, hindi lahat ng tungkol sa mga bulletin ng seguridad sa kanilang sarili. Ang bawat bulletin ng seguridad ay maaaring aktwal na matugunan ang ilang maliit na mga kahinaan, kaya ang bilang ng mga bulletins ng seguridad ay hindi kinakailangang sabihin ang buong kuwento.
Ano ang arguably mas kahanga-hanga kaysa sa pangkalahatang pagtanggi sa kabuuang mga bulletin ng seguridad ay ang mas pare-pareho na bilang ng seguridad bulletins mula buwan hanggang buwan ngayong taon. Ang nakalipas na ilang taon na tila tulad ng Microsoft ay nawala mula sa isa o dalawang bulletins seguridad sa isang buwan sa 10 o higit pa sa susunod na buwan tulad ng isang yo-yo.
Qualys CTO Wolfgang Kandek ay naniniwala na ang mas pare-pareho ang ritmo ay nagpapahiwatig ng isang mas mature na proseso. Sana iyan ay totoo, at ang mga admin ng IT ay maaaring umasa sa isang makinis na pattern ng release sa 2013 pati na rin.
Paminsan-minsan ang mga update ay napakahalaga, ngunit ang pinaka-tila tulad ng tinkering. Ang PS3's Disyembre 2, 2008 v2.53 update ay nagdagdag ng full-screen na suporta para sa Adobe Flash. Ang pag-update ng Nobyembre 5, 2008 v.2.52 ay nagdala ng tatlong mga pag-aayos sa maliit na glitch. Ang Hulyo 29, 2008 v2.42-update ang enigmatically "pagbutihin [d] ang kalidad ng pag-playback ng ilang PlayStation 3 at PlayStation format software." Ang pag-update ng Hulyo 8, 2008 v2.41 ay naayos
Huwag ako mali, sa tingin ko talagang kahanga-hanga na nais ng Sony na maglinis ng ilang frequency. Ngunit hindi dapat isang kumpanya na may mga mapagkukunan ng Sony at isang predictable hardware development platform malinaw na ang windshield maagang ng panahon?
Hardware hooks sa bagong chips ng Intel ay tutulong sa Windows 7 naghahatid ng mga natamo sa pagganap kapag tumatakbo ang mga application tulad ng DVD playback kumpara sa Windows Vista, sinabi ng mga kumpanya sa isang pinagsamang press briefing noong Martes. Ang pinabuting pagganap ay sinamahan ng mas mahusay na paggamit ng kuryente, habang ang OS ay gumagawa ng mas mahusay na paggamit ng mga tampok sa pamamahala ng kapangyarihan na kasama sa mga pinakabagong chips ng Intel.
Dinisenyo ng Microsoft ang OS upang i-scale ang pagganap ng application sa pamamagitan ng pag-hati-hati ng mga gawain tulad ng video encoding para sa sabay na pagpapatupad sa maraming mga core at mga thread, sinabi ng mga kumpanya. Halimbawa, ang isang engineer ng Microsoft ay maaaring mag-render ng isang mas mataas na resolution ng imahe na 10 porsiyento mas mabilis sa isang sistema ng Windows 7 na may isang quad-core processor na nagpapatakbo ng dalawang thread bawat core, kumpara sa isang sis
Ang mga mananaliksik ng seguridad sa Spider.io ay nakakakita ng ilang potensyal na may kaugnayan sa pag-uugali sa Internet Explorer ng Internet Explorer ng Microsoft. ginagamit mo ang Internet Explorer? Kung gagawin mo, sana ay inilapat mo na ang mga update mula sa Patch Martes mas maaga sa linggong ito. Ngunit, kahit na ginawa mo tila ang iyong browser ay maaaring pa rin mahina sa isang potensyal na malubhang isyu.
Spider.io, isang kumpanya sa negosyo ng pagtulong sa mga customer na makilala sa pagitan ng aktwal na mga bisita ng website ng tao at awtomatikong bot aktibidad, ang mga claim na natuklasan isang kapintasan na nakakaapekto sa Internet Explorer ang kasalukuyang browser ng punong barko mula sa Microsoft, bersyon 6 hanggang 10. Ang kahinaan ay iniulat na nagpapahintulot sa posisyon ng cursor ng mouse na masubaybayan saanman ito sa screen-kahit na ang IE ay minimized.