Our Miss Brooks: English Test / First Aid Course / Tries to Forget / Wins a Man's Suit
מנהלי מערכת ומומחי IT בתחום האבטחה עשויים להימשך מעט זמן: מיקרוסופט הנפיקה סדרה קלה יחסית של תיקונים למהדורה זו של המהדורה החודשית שלה של תיקוני פגיעות תוכנה.
"זה תיקון משעמם יום שלישי החודש, וזה דבר מצוין עבור צוותי אבטחה IT כי לא יהיה כלב למהר מטורף כדי לקבל את התיקונים של החודש לפרוס", כתב אנדרו סטורמס, מנהל פעולות אבטחה עבור חברת האבטחה nCircle, בהצהרה בדוא"ל.
אולי ההיבט המפתיע ביותר בהנפקה של החודש של תיקונים זה היה פגיעות פרופיל גבוהה כי לא לקבל מכוסה. רבים צפויים מיקרוסופט לתקן את באג Pwn2Own Internet Explorer שנחשף מוקדם יותר השנה במהלך תחרות האקרים, אבל תיקון כזה לא נכלל בסיבוב זה. "זה מוסיף אותם לא מעט מאחורי דפדפנים אחרים שכבר תוקנו את החרקים שלהם", אמר סטורם. [
בסך הכל, פרסמה מיקרוסופט תשעה עלונים, המכסים 14 פגיעויות. לעומת זאת, החברה קבעה 20 פגיעויות בחודש מרץ ו -57 בחודש פברואר.
שני מתוך העלונים באוסף של החודש הזה הוגדרו קריטיים, ושבעת הנותרים נקראו כחשובים. יש צורך לעדכן את מהדורות שולחן העבודה והשרתים של Windows, Internet Explorer, Microsoft Office, Microsoft SharePoint ו- Windows Defender.
חברות האבטחה אכן יעצו לעדכן את Internet Explorer עם התיקונים הקריטיים שפרסמה מיקרוסופט החודש עבור הדפדפן, 028, המשפיעים על כל הגירסאות הנתמכות של Internet Explorer, בגרסאות 6 עד 10. "תוקפים יבדקו כיצד לנצל את שתי הפגיעויות הללו, שכן התוקפים יכולים לכוון גירסאות מרובות של Internet Explorer באמצעות שימוש בפגיעויות מסוימות בלבד. לכן חשוב לפרוס את התיקון הזה בהקדם האפשרי ", כתב מארק מייפרט, קצין הטכנולוגיה הראשי של חברת האבטחה BeyondTrust בניתוח שלו.
העלון הקריטי האחר מכסה את לקוח Microsoft Remote Desktop MS13-029. פגיעות זו קיימת בפקד ה- ActiveX של הלקוח, ויכולה להעניק לתוקפים את היכולת לבצע קוד שרירותי במחשב של המשתמש. למרבה המזל, פגיעות זו אינה נמצאת בגירסה העדכנית ביותר של Microsoft Desktop Desktop, דבר המקטין במידה ניכרת את מספר המכונות המושפעות, על פי nCircle.
Microsoft מאחסנת שידור אינטרנט כדי לענות על שאלות הלקוחות לגבי סבב התיקונים זה 10 באפריל
תיקון יום שלישי תיקונים חורים אפס חמור יום, מותיר עוד פתח
מחזור חודשי של מיקרוסופט תיקון סוגר שני פגמים תחת לתקוף מעורבים ActiveX ו QuickTime קבצים חורים אבטחה אחרים.
Foursquare רושמת 100 מיליון צ'ק אין Foursquare, שירות מבוסס הרשת החברתית מבוסס מיקום, רשם את "צ'ק-אין" 100 מיליון שקל שלו ביום שני הערב, אמר יום שלישי. "יום רביעי בערב, ביום רביעי בערב, נרשמה" צ'ק-אין "של 100 מיליון דולר, כך דיווחה החברה ביום שלישי. שירות, אשר ראה צמיחה מהירה בחודשים האחרונים. ב -23 ביוני הודיעה החברה כי היא צומחת בקצב של 100,000 משתמשים בכל 10 ימים - שיעור שיעמיד את מאגר המשתמשים הנוכחי ביותר מ -2 מיליון אנשים, בהנחה שהצמיחה תישאר יציבה במהלך החודש הא
Foursquare מתחבר למשתמשים עם חברים שלהם בעולם האמיתי בכך שהוא מאפשר להם לרשום את המיקום הנוכחי שלהם באמצעות הצ'ק אין. הצ'ק-אין משותפים עם חברים ולעתים קרובות עם זרים באמצעות שירותי רשתות חברתיות כמו Twitter. בדרך כלל ניתן לגשת באמצעות טלפון סלולרי מאובזר GPS, משתמשים יכולים לרשום מקומות חדשים אם האזור הנוכחי שלהם כבר לא במאגר של מאות אלפי מקומות.
תיקון יום שלישי משאיר את Internet Explorer יום אפס ללא שינוי
יש רק שני עלוני אבטחה קריטיים בחודש זה, אך יום אפס שהתגלה לאחרונה ב- Internet Explorer נותר פגיע.