Car-tech

A Windows 8 biztonsági javítások kiadása

The Savings and Loan Banking Crisis: George Bush, the CIA, and Organized Crime

The Savings and Loan Banking Crisis: George Bush, the CIA, and Organized Crime
Anonim

A Windows 8 első biztonsági javításai a Microsoft havi Patch rituáléjának kedden kiadott javításcsomag részét képezik. egy közelmúltbeli biztonsági közleményben.

A közleményt napok múltán adták ki, miután egy biztonsági cég a nulla napos sebezhetőségek értékesítésével foglalkozott, Vupen bejelentette, hogy több sérülékenységet talált a Windows 8-ban és az Internet Explorer 10-ben.

[További olvasás: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

Három "kritikus" javítást tartalmaz a Windows 8 32 és 64 bites verziói számára a Microsoft Patch kedden.

A Microsoft szerint a kritikus biztonsági rések leginkább seve re.

Kihasználhatók a kód végrehajtása a felhasználói interakció nélkül. Ez a végrehajtás lehetővé teszi, hogy a rosszindulatú programok önmagukat propagálják, vagy a kódot figyelmeztetések és kérések nélkül végre lehessen hajtani.

A Windows 8 javításokon kívül a Patch kedden található csomag fontos frissítéseket tartalmaz a Windows XP, a Windows Server 2003, a Windows Vista A Windows Server 2008, a Windows Server 2008, a Windows Server 2008 és a Windows RT.

A Microsoft számos "fontos" frissítést is kiad az Office termelékenységcsomagjának Windows és Mac platformokon.

Miután Vupen feltárta, hogy a Windows 8-ban sérülékenységeket talált, a Microsoft nem volt hajlandó megjegyezni a felfedezést.

A Vupen által megkerülő technológiák közé tartozik a HiASLR (hi-entrópia címtartomány szerinti elrendezés), AntiROP (anti-Return Oriented Program), DEP (adatmegfigyelés) és az IE 10 védett módú homokozó.

Bár a Microsoft nagy lépéseket tett a Windows 8 és az IE 10 biztonságában, a Bitdefender korábbi termékének Alex Balan menedzser.

"Mint minden szoftvernél, a dolgok egy bizonyos ponton érzékenyek lesznek" - mondta egy interjúban. "Nem arról van szó, hogy a Microsoft nagyszerű cég, és nem fejleszti ki a nagyszerű szoftvereket."

"Biztonsági szempontból hatalmas előrelépést jelentenek" - tette hozzá. "De mindig találnak lyukakat, amelyek lehetővé teszik valaki számára, hogy csökkentse a biztonsági korlátokat, az egyik vagy a másik, a sebezhetőségeket ki fogják terjeszteni, és azokat kihasználják."