Car-tech

מיקרוסופט משחררת תיקון יום שלישי כדי להפוך את הספין הראשוני שלך

Our Miss Brooks: English Test / First Aid Course / Tries to Forget / Wins a Man's Suit

Our Miss Brooks: English Test / First Aid Course / Tries to Forget / Wins a Man's Suit
Anonim

פול הנרי, אנליסט משפטי ומשפט בלומשן, אומר, "זה הולך להיות חג האהבה מחוספס עבור מנהלי IT רבים בחודש זה. עם בעיות מתמשכות עם ג 'אווה ו 12 עלונים של מיקרוסופט, כולל 5 בעיות קריטיות רבות הפעלה מחדש, זה הולך להיות תיקון מאוד משבש יום שלישי. "

מיקרוסופט פרסמה 12 עלוני אבטחה עבור

פברואר 2013 תיקון יום שלישי

מנהל בכיר של הנדסת אבטחה, רוס בארט, מנהל בכיר של הנדסת אבטחה עבור Rapid7, לעומת זאת, מנסה להישאר חיובי. "על הצד פלוס, אף אחד הנושאים תוקנו החודש ידועים להיות מנוצל באופן פעיל" בטבע "." [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

זה בהחלט טוב חדשות, אבל מנהלי IT עדיין יש את העבודה שלהם לגזור עבורם. הנרי מציין, "זה מטריד לציין כמה פלטפורמות מיקרוסופט שונות מושפעות אנושות החודש. הכל מ- Windows XP ל- Windows RT החדש מושפע באופן קריטי. "

אז, מה מיקרוסופט יש לך בחנות בשבילך החודש? מבין שנים עשר עלוני האבטחה, חמישה מהם מדורגים כקריטית, והשאר כולם חשובים. התיקונים מתפרסים על פני Windows, Office,.NET Framework, Microsoft Server Software, ולא אחד, אלא שני עלוני אבטחה נפרדים העוסקים ב- Internet Explorer - קריטי.

אנדרו סטורמס, מנהל פעולות האבטחה עבור nCircle, מדגיש את הדחיפות של תיקון פגמים ב- Internet Explorer ו- Flash באופן מיידי. שתיהן מסבירות כי מדובר בבדיקות ביצוע מרחוק, המהוות סיכון רציני לניצול.

Storms מסביר, "קיבלנו שני עלונים הכוללים בסך הכל 14 נקודות תורפה [CVE] המשפיעות על כל הגירסאות של Internet Explorer כיום. שני העלונים מסדירים 'באגים של כונן', שדורשים רק מהקורבן לגלוש באתר אינטרנט כדי להיות נגוע בקוד זדוני. "

וולפגנג קנדק, מנהל הטכנולוגיה של Qualys, מסכים כי Internet Explorer הוא בראש סדר העדיפויות, ומספק עוד קצת פירוט לגבי מה כל עלון אבטחה כתובות. הוא אומר כי MS13-009 הוא העדכון הליבה של Internet Explorer, אשר מתקן 13 פגמים שונים, בעוד MS13-010 פותר פגיעות DLL ActiveX (ספריית קישור דינמי). לעומת זאת, לדברי קנדק, פגם ה- ActiveX דחוף במיוחד משום שהוא מנוצל באופן פעיל בטבע.

רבים מהעדכונים דחופים, ויש להחיל תיקונים מיד

מארק מייפרט, CTO at BeyondTrust, מציין שיש בעיות דחופות מלבד Internet Explorer. "הפגיעות TCP / IP התייחס החודש נראה כאילו זה יכול להיות אחד די מגעיל. זוהי פגיעות של מניעת שירות מרחוק לא מורשית המשפיעה על גרסאות Windows מ- Vista ואילך, ללא דרכים לעקיפת הבעיה. "

ושוב, מיקרוסופט אינה המשחק היחיד בעיר. Adobe יש גם כמה תיקונים אתה צריך להיות מודע. קיימים תיקונים עבור פגמים בביצוע קוד מרחוק ב- Flash ו- Shockwave. סטורמס אומר, "העדכונים של Adobe חשובים באותה מידה משום שהתקפות מוצלחות עלולות לאפשר לתוקפים להשיג שליטה מלאה במערכות נגועות."

לצרכנים ולרוב העסקים הקטנים יש לאפשר את התכונה 'עדכונים אוטומטיים', ובמקרה זה המחשב פשוט יוריד ויתקין את הטלאים - המחייבים אתחול מחדש. מנהלי IT צריכים לבדוק את כל עלוני האבטחה ואת העדכונים של Adobe, וליישם תוכנית לפריסת התיקונים לפי סדר הדחיפות וההשפעה הפוטנציאלית.