Car-tech

Final Patch Martes ng 2012 kasama ang limang 'kritikal' na mga update

New Rotation For Every Role | Master the Basics | Project Next | New Update | MLBB

New Rotation For Every Role | Master the Basics | Project Next | New Update | MLBB
Anonim

Ngayon ay ang huling Patch Martes ng taon. Mayroong pitong bagong bulletins sa seguridad mula sa Microsoft ngayong buwan, at lima sa kanila ay pinangalanang "kritikal." Kung gumagamit ka ng Windows, Microsoft Office, o Internet Explorer, mayroon kang ilang mga gawain upang gawin upang makakuha ng mga bagong patches na inilalapat.

MS12-082 at MS12-083, mga security bulletins na may kaugnayan sa mga flaws sa DirectPlay at IP-HTTPS ayon sa pagkakabanggit, ay napakahalaga. Ang mga kritikal na bulletin ng seguridad ay nalalapat sa Windows operating system, Microsoft Office, ang Internet Explorer Web browser, at Microsoft Exchange Server-at ilan sa mga ito ay nangangailangan ng isang restart para sa patch upang magkabisa.

Andrew Storms, direktor ng mga operasyon sa seguridad para sa nCircle, nag-iisa ang MS12-077-ang pinagsama-samang pag-update para sa Internet Explorer-bilang ang pinaka-kagyat na ng bungkos. "Pag-target ng mga Attacker ang mga online holiday shopper na may bug na ito, kaya ayusin ito bago mo gawin ang anumang bagay."

[Karagdagang pagbabasa: Ang aming pinakamahusay na mga trick sa Windows 10, mga tip at pag-aayos]

Ang mga kritikal na depekto sa IE ay nakakaapekto sa lahat ng mga bersyon, ngunit ay magagamit lamang sa mas bagong mga bersyon, na kung saan ay sa wari "mas ligtas" kaysa sa kanilang mga predecessors, kabilang ang IE10 sa Windows RT. Ang mga bagyo quips, "Maaari naming siguraduhing ang bug na ito ay hindi isang regalo na nais ng Microsoft na makatanggap ng kapaskuhan na ito."

Ilapat ang kritikal na mga patch sa lalong madaling panahon bago

malware developers craft exploits.

Sa isang blog post, Kaspersky Labs Ang expert expert ng Kurt Baumgartner ay nagsasabing MS12-079-ang bulletin ng seguridad ng Microsoft Office. Ipinahihiwatig ni Baumgartner na ang Microsoft Office ay isang napaka-popular na target bilang isang atake vector para sa pag-atake ng phishing na sibat noong 2012. Itinuturo niya na marami sa pansin mula sa mga malware developer na ginamit para sa reserved para sa Adobe Reader at Adobe Flash na pagsasamantala ay tila na mamuhunan sa pag-crank out exploits na naglalayong sa Microsoft Office.

Ang kahinaan ng Microsoft Office ay partikular na may kinalaman dahil ang pagsasamantala ay hindi nangangailangan ng anumang pakikipag-ugnayan ng user. Ang kapintasan ng RTF email ay maaaring ma-trigger lamang sa pamamagitan ng pagtingin sa isang malformed email sa Outlook preview pane.

Pagdaragdag ng ilang mga uri ng kagyat na zero-araw na pagsasamantala na nangangailangan ng isang out-of-band patch, ang Microsoft ay tapusin ang taon na may kabuuang 83 mga bulletin ng seguridad. Iyon ay isang 17 porsiyento drop mula sa 2011, at higit sa 20 porsiyento drop sa taunang kabuuang bulletin seguridad kung ikukumpara sa 2010.

Gayunpaman, hindi lahat ng tungkol sa mga bulletin ng seguridad sa kanilang sarili. Ang bawat bulletin ng seguridad ay maaaring aktwal na matugunan ang ilang maliit na mga kahinaan, kaya ang bilang ng mga bulletins ng seguridad ay hindi kinakailangang sabihin ang buong kuwento.

Ano ang arguably mas kahanga-hanga kaysa sa pangkalahatang pagtanggi sa kabuuang mga bulletin ng seguridad ay ang mas pare-pareho na bilang ng seguridad bulletins mula buwan hanggang buwan ngayong taon. Ang nakalipas na ilang taon na tila tulad ng Microsoft ay nawala mula sa isa o dalawang bulletins seguridad sa isang buwan sa 10 o higit pa sa susunod na buwan tulad ng isang yo-yo.

Qualys CTO Wolfgang Kandek ay naniniwala na ang mas pare-pareho ang ritmo ay nagpapahiwatig ng isang mas mature na proseso. Sana iyan ay totoo, at ang mga admin ng IT ay maaaring umasa sa isang makinis na pattern ng release sa 2013 pati na rin.