Komponente

11 Microsoftova sigurnosna ažuriranja sljedećeg tjedna

Week 10

Week 10
Anonim

Sljedeći tjedan bit će zauzet administratorima sustava jer Microsoft planira isporučiti 11 sigurnosnih ažuriranja - od kojih su četiri ocijenjene kritične - za svoje proizvode.

Zakrpe će uključivati ​​popravke za ključne sigurnosne greške u sustavu Windows

Kritični bug u Active Directory utječe na Microsoft Windows 2000 Server, ali ne i na druge inačice. Windows, rekao je Microsoft. Excel bug utječe i na verzije sustava Windows i na verziju proizvoda Mac OS X.

Postojat će i šest najneznačajnijih ažuriranja, ocijenjenih "važnim" od strane tvrtke Microsoft, za Windows i "umjerenim" zakrpom za Office. Sve se ove ažuriranja očekuje u utorak oko 10 ujutro pacifičkog vremena.

Unatoč velikom broju zakrpa, Microsoft se nada da će kupci biti sigurniji od uobičajenog sljedećeg tjedna. To je zato što će listopadski Patch Tuesday utvrditi početak dviju Microsoftovih sigurnosnih inicijativa: Microsoft Active Protections Program (MAPP) i nešto što se zove indeks iskoristivosti.

MAPP program daje sigurnost prodavačima prednost u pisanju zaštite od novih napada nudeći im rano uočavanje bugova koje će Microsoft zakrpati svaki mjesec. Program je osmišljen kako bi pomogao Microsoftovim sigurnosnim partnerima da izbjegavaju ludilo kako otkrivaju kako napadači mogu iskoristiti najnovije Microsoftove nedostatke. Listopad je prvi put da su tvrtke dobile ove rane informacije.

Indeks iskoristivosti treba olakšati korisnicima da odluče koje će se zakrpe instalirati prvo, dajući korisnicima sustava Windows bolju ideju o tome koja su bugova Microsoftova najopasnija. Indeks, koji će biti objavljen s Microsoftovim sigurnosnim biltenima sljedećeg tjedna, odvojit će nedostatke koji će jednostavno uzrokovati pad sustava od ozbiljnijih grešaka koje bi se mogle poslužiti za davanje napadačima kontrolu nad žrtvinim strojem.

Ranjivosti navedene u Microsoftovim bilteni će biti ocijenjeni kao "Konzistentni kôd za iskorištavanje vjerojatno", "Nekonzistentni kôd za iskorištavanje vjerojatno" ili "Iskorištavanje funkcionalnog koda vjerojatno."