Windows

A Microsoft gondoskodik az IE nulladik napjáról a Patch kedd frissítésével

Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks

Contain Yourself: An Intro to Docker and Containers by Nicola Kabar and Mano Marks
Anonim

A Patch kedden ismét megtörtént, és a Microsoft rengeteget tart az informatikai adminisztrátorok és a felhasználók számára ebben a hónapban. A Microsoft tíz új biztonsági közleményt adott ki májusra, de a két leginkább figyelmet érdemlő és a legmagasabb prioritás mind az Internet Explorer webböngészőjéhez kapcsolódik.

A Microsoft összesen 33 biztonsági rést szkennel le ebben a hónapban. Jelenleg nyolc olyan fontos javítás található, amelyek a technológiák és termékek körét érintik, köztük a Microsoft Word, a Publisher, a Visio és a Lync, valamint a.NET keretrendszer és a Windows kernel. A fennmaradó két javítócsomag kritikusnak számít, és mindkettő az Internet Explorerben található biztonsági résekkel foglalkozik.

Marc Maiffret, a BeyondTrust CTO magyarázata szerint az MS13-037 az Internet Explorer összes támogatott verzióját érinti, ezért hatással van a Windows összes támogatott verziójára is. Rámutat arra, hogy az érintett Internet Explorer valamennyi verziójában három érintett sérülékenység jelenik meg, és a támadók valószínűleg ezekre összpontosítanak, hogy a legkevesebb erőfeszítéssel célozzák meg a sebezhető rendszerek legszélesebb körét.

Az MS13-037 a várt, vagy tervezett frissítés az Internet Explorer programhoz. Az MS13-038 viszont a kalapkiadó készlet rohant, utolsó pillanatban. Kevesebb, mint két héttel ezelőtt az IE8-ban egy nulla napos hiba fedezhető fel.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

Andrew Storms, a nCircle (Tripwire), "A várakozások szerint a Microsoft kiadott egy kritikus frissítést az Internet Explorer 8-nak ma, amely egy kiemelkedő nulladik napi hibát javít fel az Egyesült Államok Munkaügyi Minisztériuma elleni célzott öntözéses támadáskor. A hét elején említett spekuláció azt sugallja, hogy ugyanaz a támadás az USAID és az Energiaügyi Minisztérium alkalmazottait is célozza. "

A viharok a Microsoft számára a gyors átállást értékelik. Rámutat arra, hogy a tanácsadástól a javításig mindössze tizenegy nap múlva példaként szolgál a Microsoft válaszadóként a felhasználók, valamint a biztonsági közösség számára.

Ross Barrett, a Rapid7 biztonsági mérnöki vezetője többnyire egyetért. Megjegyezte, hogy a gyors átállás a Microsoft a legjobb. Azonban azt is megjegyzi, hogy a Microsoft böngészője számára a havi kritikus frissítések kiszámítható sávja hibás javító és támogató modellt jelez. Azt javasolja, hogy a Microsoft olyan rendszert alkalmazzon, mint a rivális böngészők, a Chrome és a Firefox, amelyek a háttérben csendben találhatók a frissítések.

A blogbejegyzésben a Qualys CTO Wolfgang Kandek emlékeztet arra, hogy a Microsoft nem az egyetlen játék a városban. Az Adobe szintén kiadott néhány fontos frissítést ma. Frissítések vannak a ColdFusion, a Reader és a Flash alkalmazásokhoz.