Alkatrészek

Patch kedd: Biztonság a Focus, mint a Microsoft, Oracle Patch Bugs

Carp Fishing In Poland - A Week at Goslawice Carp Lake - Part 1 (EU Subtitles Available)

Carp Fishing In Poland - A Week at Goslawice Carp Lake - Part 1 (EU Subtitles Available)
Anonim

A Microsoft kedden reggel 11 biztonsági frissítést kapott, beleértve a kritikus biztonsági hibák javítását a Windows Active Directory, az Internet Explorer, az Excel és a Microsoft Host Integration Server, amely Windows számítógépeit integrálja az IBM nagyszámítógépekkel.

A biztonsági szakértők szerint az Internet Explorer frissítése, amely hat hibát rögzít a böngészőben, az az egyik, amelyet nézni kell. Ez azért fontos, mert a Windows XP operációs rendszert futtató Internet Explorer 6-os felhasználók számára kritikus fontosságú - a vállalatnál nagyon gyakori konfiguráció.

[További olvasás: A rosszindulatú programok eltávolítása Windows számítógépről]

De a Windows Active A régebbi Windows 2000-es gépekről szóló könyvtárnak az MS08-060 Active Directory frissítést a javítócsomag tetejére kell helyezni - mondta Don Leatham, a Lumension Security megoldások és stratégia igazgatója. Mivel egy Active Directory kiszolgáló használható más gépen engedélyek beállítására és a felhasználók kezelésére a hálózaton, átveszi ezt a gépet, "a Szent Grál lenne az, aki megpróbál bejutni egy társaságba, és teljesen megzavarja azt" - mondta. > Normális esetben az Active Directory szerverei blokkolva vannak a tűzfalon, ami azt jelenti, hogy a támadónak valószínűleg belső hálózaton kell támadnia, mondta Eric Schultze, a Shavlik Technologies vezető technológiai vezetője. De a hiba "azt jelenti, hogy minden belső, elégedetlen felhasználó átveheti a teljes körű ellenőrzést a Windows 2000 tartományok és a tartományvezérlők között" - mondta csevegő üzenettel.

Ennek az aggodalomnak a enyhítése azonban az a tény, hogy a Microsoftnak nem volt ilyen jelentése a sebezhetőséget kihasználják egy támadásban. Bár valószínű, hogy egy támadó a Windows 2000 gépet a hiba kihasználásával összeomolhatja, "a működő kizsákmányoló kód megteremtése a távoli kódfuttatás kihasználása miatt nehéz" - jelentette ki a Microsoft a webhelyén.

Összesen 20 biztonsági hiba a Microsoft 11 frissítésében rögzítették. Ugyancsak hat kevésbé kritikus frissítést találtak a Microsoft számára különböző Windows-összetevőként és egy "mérsékelt" javításért, amely javít egy olyan hibát, amely lehetővé tenné a támadóknak az Office-felhasználók információit.

Az Oracle biztonsági frissítései, várhatóan 13 órakor A csendes-óceáni időszakban 36 hibát javít az Oracle termékek körében, beleértve a vállalat kiemelt adatbázisát, alkalmazáskiszolgálóját, E-Business Suite és WebLogic szerverét és fejlesztőeszközeit. A JD Edwards és a PeopleSoft termékekhez hibajavításokat is terveznek.

Szokatlan, hogy mind a Microsoft, mind az Oracle ugyanazon a napon kihúzza a javításokat. A Microsoft biztonsági frissítései minden hónap második keddjén megjelennek, az Patch kedden. De az Oracle javításai negyedéves ügyek, a hónap közepére legközelebb eső kedden. Jellemző, hogy az Oracle javításokat a hónap harmadik keddjén helyezi el, de ebben a hónapban a Microsoft és az Oracle kiadási dátumai konvergáltak.

A kedd Microsoft frissítései egy kicsivel több információt kaptak a vállalat ügyfeleinek is. Ezek egy új, "Exploitability Index" néven ismert szakaszból állnak, amelynek célja, hogy megkönnyítse a Windows felhasználók számára azt, hogy mely hibákat leginkább kihasználják a hackerek.

A Microsoft az alábbi leírással értékelte összes biztonsági frissítését: "Egyenletes kizsákmányolási kód valószínűtlen", "valószínűsíthető kizsákmányolás kód valószínűsíthető" vagy "működő kizsákmányolási kód valószínűtlen."

A cég azt mondta, hogy a kritikus Internet Explorer, a Microsoft Host Integration Server és az Excel frissítések hibát okoznak a kód kihasználásában. Az egyik Internet Explorer-hiba, amely lehetővé tenné, hogy egy támadó magasabb jogosultságokat szerezzen egy Windows-gépen, már nyilvánosságra került, de nem gondolják, hogy valódi támadásokban használták fel őket. "

Egy újabb először: a Microsoft adott korai hozzáférést az egyes biztonsági partnereknek a frissítésekhez ebben a hónapban, hogy a támadást észrevegyék a szoftverükbe, mivel a javítások kedden jelentek meg.