Car-tech

Binubuksan ng Microsoft ang Patch Martes upang gawin ang iyong ulo magsulid

Microsoft Word Ink button grayed out / missing fix (Wacom Tablet)

Microsoft Word Ink button grayed out / missing fix (Wacom Tablet)
Anonim

Paul Henry, seguridad at forensic analyst sa Lumension, nagsasabing, "Ito ay magiging isang magaspang na Araw ng mga Puso para sa maraming IT admins ngayong buwan. Sa patuloy na mga isyu sa Java at 12 bulletins mula sa Microsoft, kabilang ang 5 kritikal na isyu at maraming restart, ito ay magiging isang napaka-disruptive Patch Martes. "

Microsoft pinakawalan 12 seguridad bulletins para sa

Pebrero 2013 Patch Martes

Ang Senior Manager ng Security Engineering, si Ross Barrett, ang senior manager ng seguridad engineering para sa Rapid7, sa kabilang banda, sinusubukan na manatiling positibo. "Sa karagdagan, wala sa mga isyu na na-patched sa buwang ito ay kilala na aktibong pinagsamantalahan" sa ligaw "."

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Iyon ay talagang mahusay balita, ngunit ang mga admin ng IT ay mayroon pa ring trabaho para sa kanila. Sinabi ni Henry, "Nakakagambala na tandaan kung gaano karaming iba't ibang mga platform ng Microsoft ang kritikal na apektado sa buwang ito. Ang lahat ng bagay mula sa Windows XP patungo sa bagong Windows RT ay napakahirap na naapektuhan. "

Kaya, ano ang inilalagay ng Microsoft para sa iyo ngayong buwan? Sa labindalawang bulletins ng seguridad, limang ng mga ito ang na-rate bilang Critical, at ang natitira ay lahat Mahalaga. Ang mga patch ay sumasaklaw sa Windows, Office,.NET Framework, Software ng Microsoft Server, at hindi isa, ngunit dalawang magkahiwalay na bulletin ng seguridad na nakikipagtulungan sa Internet Explorer-parehong Critical.

Andrew Storms, direktor ng mga operasyon sa seguridad para sa nCircle, mga flaws sa Internet Explorer at Flash kaagad. Ang parehong mga remote na pagpapatupad bug na magpose isang malubhang peligro ng pagsasamantala.

Ulan nagpapaliwanag, "Nakatanggap kami ng dalawang mga bulletins na kasama ang isang kabuuang 14 CVEs [kahinaan] na nakakaapekto sa lahat ng mga bersyon ng Internet Explorer ngayon. Ang parehong mga bulletins ayusin ang 'drive-by bug' na nangangailangan lamang ng biktima na mag-browse sa isang website upang maging impeksyon ng malisyosong code. "

Wolfgang Kandek, CTO ng Qualys, ay sumasang-ayon na ang Internet Explorer ang nangungunang prayoridad, at nagbibigay ng kaunti pa detalye tungkol sa kung ano ang address ng bawat bulletin ng seguridad. Sinasabi niya na ang MS13-009 ay ang pangunahing pag-update ng Internet Explorer, na nag-aayos ng 13 iba't ibang mga flaw, habang ang MS13-010 ay tumutukoy sa isang kahinaan sa isang ActiveX DLL (dynamic na link library). Gayunpaman, taliwas sa komento mula kay Barrett, sinasabi ng Kandek na ang ActiveX flaw ay partikular na kagyat dahil aktibo itong pinagsasamantalahan sa ligaw.

Marami sa mga pag-update ay kagyat, at ang mga patch ay dapat na maipapataw agad

Marc Maiffret, CTO at BeyondTrust, pinalabas na may mga kagyat na isyu bukod sa Internet Explorer. "Ang kahinaan ng TCP / IP na hinarap sa buwan na ito ay mukhang maaaring ito ay isang medyo pangit na isa. Ito ay isang unauthenticated remote na pagtanggi ng kahinaan sa serbisyo na nakakaapekto sa mga bersyon ng Windows mula sa Vista at pasulong, na walang magagamit na mga workaround. "

At, muli ang Microsoft ay hindi lamang ang laro sa bayan. Mayroon ding ilang mga patch ang Adobe na kailangan mong malaman. May mga pag-aayos para sa malayuang pagpapatupad ng remote code sa Flash at Shockwave. Ang mga bagyo ay nagsasabi, "Ang mga pag-update ng Adobe ay mahalaga rin dahil ang matagumpay na pag-atake ay maaaring magpapahintulot sa mga attacker na magkaroon ng kumpletong kontrol sa mga nahawaang system."

Ang mga consumer at karamihan sa maliliit na negosyo ay dapat na pinagana ang Mga Awtomatikong Update, kung saan ang iyong PC ay magda-download at mag-install ang mga patch-na nangangailangan ng reboot request. Dapat na suriin ng mga tagapamahala ng IT ang lahat ng mga bulletin ng seguridad at ang mga update mula sa Adobe, at ipatupad ang isang plano upang i-deploy ang mga patch sa pagkakasunod-sunod ng pangangailangan ng madaliang pagkilos at potensyal na epekto.