Windows 10 Security Patch available for Internet Explorer users version 1803 1809 1903 Windows updat
Ito ay Patch Martes muli, at ang Microsoft ay may maraming upang panatilihing abala at mga gumagamit ng IT busy sa buwan na ito. Ang Microsoft ay naglabas ng sampung bagong bulletin ng seguridad para sa Mayo, ngunit ang dalawa na dapat makuha ang pinaka-atensyon at ang pinakamataas na priyoridad ay kapwa may kaugnayan sa Internet Explorer Web browser.
Microsoft patched ng isang kabuuang 33 mga kahinaan sa buwang ito. Mayroong walong patches na niraranggo bilang Mahalaga, na nakakaapekto sa isang hanay ng mga teknolohiya at produkto kabilang ang Microsoft Word, Publisher, Visio, at Lync pati na rin ang. NET framework at ang Windows kernel. Ang natitirang dalawang patches ay parehong na-rate Critical, at parehong mga kahinaan sa Internet Explorer.
Marc Maiffret, CTO ng BeyondTrust, nagpapaliwanag na ang MS13-037 ay nakakaapekto sa lahat ng suportadong mga bersyon ng Internet Explorer-at sa gayon ay nakakaapekto sa lahat ng suportadong mga bersyon ng Windows pati na rin. Itinatala niya na ang tatlo sa mga kahinaan na tinutugunan ay naroroon sa lahat ng mga bersyon ng Internet Explorer, at ang mga attackers ay malamang na tumuon sa mga ito upang ma-target ang pinakamalawak na posibleng pool ng mga mahihinang sistema na may hindi bababa sa halaga ng pagsisikap.MS13-037 ang inaasahang, o nakaplanong, i-update para sa Internet Explorer. Ang MS13-038, sa kabilang banda, ay isang dali-dali, huling minuto na karagdagan sa imbentaryo ng Patch Tuesday.
Andrew Storms, direktor ng mga pagpapatakbo ng seguridad para sa nCircle (isang Tripwire na kumpanya), sabi ni, "Tulad ng inaasahang, inilabas ng Microsoft ang isang kritikal na pag-update para sa Internet Explorer 8 ngayon na nag-uugnay sa isang natitirang zero-day na bug na ginamit sa isang naka-target na pag-atake ng butas ng pagtutubig laban sa US Department of Labor. Ang haka-haka nang mas maaga sa linggong ito ay nagpapahiwatig ng parehong atake na naka-target din sa mga empleyado sa USAID at Kagawaran ng Enerhiya. "
Pinagpupuri ng mga bagyo ang Microsoft para sa mabilis na pag-turnaround. Tinukoy niya na ang pagpunta mula sa pagpapayo sa patch sa labing-isang araw lamang ay isang halimbawa ng kakayahang tumugon ng Microsoft sa mga gumagamit nito, gayundin sa komunidad ng seguridad.
Ross Barrett, senior manager ng seguridad engineering para sa Rapid7, ay sumasang-ayon sa karamihan. Nagkomento siya na ang mabilis na pag-turnaround ay ang pinakamahusay sa Microsoft. Gayunman, siya rin ang nagsasabi na ang predictable barrage ng buwanang kritikal na mga update para sa Microsoft browser ay nagpapahiwatig ng isang flawed patching at modelo ng suporta. Sinasabi niya na ang Microsoft ay gumagamit ng isang sistema tulad ng mga karibal na browser na Chrome at Firefox, kung saan ang patch ay tahimik sa background habang ang mga update ay magagamit.
Sa isang post sa blog, ang Qualys CTO Wolfgang Kandek ay nagpapaalala sa atin na ang Microsoft ay hindi lamang ang laro sa bayan. Inilabas din ng Adobe ang ilang mahahalagang update ngayon. May mga update para sa ColdFusion, Reader at Flash.
Paminsan-minsan ang mga update ay napakahalaga, ngunit ang pinaka-tila tulad ng tinkering. Ang PS3's Disyembre 2, 2008 v2.53 update ay nagdagdag ng full-screen na suporta para sa Adobe Flash. Ang pag-update ng Nobyembre 5, 2008 v.2.52 ay nagdala ng tatlong mga pag-aayos sa maliit na glitch. Ang Hulyo 29, 2008 v2.42-update ang enigmatically "pagbutihin [d] ang kalidad ng pag-playback ng ilang PlayStation 3 at PlayStation format software." Ang pag-update ng Hulyo 8, 2008 v2.41 ay naayos
Huwag ako mali, sa tingin ko talagang kahanga-hanga na nais ng Sony na maglinis ng ilang frequency. Ngunit hindi dapat isang kumpanya na may mga mapagkukunan ng Sony at isang predictable hardware development platform malinaw na ang windshield maagang ng panahon?
Patch Martes Ayusin ang Malubhang Zero-araw na butas, Dahon Isa pang Buksan
Ang buwanang patch ng Microsoft's cycle ay nagtatakip ng dalawang ilalim-atake na mga flaws na kinabibilangan ng ActiveX at Mga QuickTime na mga file at iba pang mga butas sa seguridad.
Patch Martes umalis sa Internet Explorer zero araw hindi nagalaw
Mayroon lamang dalawang kritikal na mga bulletin ng seguridad sa buwang ito, ngunit ang isang kamakailang natuklasan na zero sa Internet Explorer ay nananatiling mahina. Patch Martes oras muli. Sa buwang ito, ang Microsoft ay naglabas ng siyam na bagong bulletin ng seguridad. Siyam ay isang makatwirang mataas na bilang ng mga update, gayunpaman, dalawa lamang sa kanila ang na-rate bilang Critical.