Car-tech

היכונו שיא תיקון יום שלישי

ערוץ הכנסת - קואליציה ואופוזיציה: היכונו לעוצר יציאות

ערוץ הכנסת - קואליציה ואופוזיציה: היכונו לעוצר יציאות
Anonim

יום שלישי הבא מיקרוסופט תשחרר 14 עלוני אבטחה חדשים, תוך התייחסות לפגיעות של 34 רשומות. בעקבות תיקון ה- out-of-band שהונפק עבור פגם האבטחה של Windows, ועם תיקון מחוץ ל- Band של Adobe גם - מנהלי IT צריכים תוכנית פעולה ליישום המבול של עדכונים.

הנפקת 14 עלוני אבטחה בחודש אחד היא אחת חדשה, אבל שיא של תיקון 34 פגמים שונים הוא לא כל כך נדיר יותר. זהו הפעם השלישית או הרביעית שהתרחשה רק בשנה האחרונה. מיקרוסופט חווה חג או רעב זרימה של עדכונים עם כמעט ללא עלוני אבטחה חודש אחד, ואחריו קבוצה מסיבית של עלוני אבטחה הבא. מיקרוסופט הייתה גם מספר חריג של טלאים מחוץ ללהקת השנה לתת מענה להתקפות נגד פגיעויות יום אפס.

וולפגנג Kandek, CTO של Qualys, מספק ניתוח קצר של טלאי מיקרוסופט הקרובים בבלוג שלו. "כולל עדכון LNK, 9 עלוני כשמשיגים קריטיים המשפיעים כל גרסה של מערכת ההפעלה Windows, אינטרנט אקספלורר, Silverlight ו- Microsoft Office."

עם זאת, Kandek ממשיך להבהיר כי "Windows 7 ו 2008 יש R2 מספר קטן יותר של פגיעויות קריטיות מאשר Windows XP ו -2003 בתפקוד של ארכיטקטורת האבטחה המשופרת שלהן, אך הן עדיין מושפעות משני פגיעויות קריטיות כל אחת ".

חודש לאחר חודש של עלוני האבטחה של מיקרוסופט ממשיך להמחיש עובדה אחת חשובה ביותר - Windows 7 (ו- Windows Vista) עדיפים בהרבה על Windows XP כשמדובר אבטחה ויציבות. Windows 7 פשוט עבר את Windows Vista בנתח השוק, אבל שני המשולבים עדיין יש רק מחצית הקהל של ארכאי - וחסר ביטחון - Windows XP.

עבור הארגונים שם כי הם עדיין באמצעות Windows XP - אני מקווה שהם יש לפחות עדכן אותו SP3. החל מחודש שעבר, מיקרוסופט אינה מספקת עוד עדכונים או תמיכה עבור Windows XP SP2 או Windows 2000.

קואנדיס מדגיש כי "משתמשי Windows XP SP2 אינם מספקים להם תיקונים כלשהם, למרות שחמש נקודות התורפה הקריטיות עבור XP SP3 כנראה יחולו גם על הגירסה המופסקת של מערכת ההפעלה. משתמשי Windows XP SP2 צריכים לשדרג ל- SP3 במהירות האפשרית. "

אין מערכת הפעלה מושלמת - ו- Windows 7 אינו יוצא מן הכלל - אבל ל- Windows 7 יש השפעה משמעותית פחות פגיעויות קריטיות. עם מערכת הפעלה מאובטחת יותר, למנהלי IT יש פחות עניין, ופחות סיבה לדחיפות להעריך וליישם את התיקונים ברגע שהם משוחררים.

ללא קשר לגירסת Windows שבה מעסיקה החברה שלך - מנהלי IT רואים בעצמם אזהרה. זה יהיה שבוע עמוס בשבוע הבא