Car-tech

Kupci s pozornostima: Patch IE sada prije nego što shop online

The Great Gildersleeve: Dancing School / Marjorie's Hotrod Boyfriend / Magazine Salesman

The Great Gildersleeve: Dancing School / Marjorie's Hotrod Boyfriend / Magazine Salesman
Anonim

Danas je jedanaesti Patch zakazan 2012, ali prvi od službenog pokretanja sustava Windows 8 i Windows RT. Postoji šest novih sigurnosnih biltena, od kojih su neki posebno hitni, posebno za svakoga tko planira napraviti online kupnju ove blagdanske blagdane.

Postoje četiri sigurnosna biltena ocijenjena kao kritična, jedna važno i jedna umjerena. Kritični sigurnosni bilteni rješavaju probleme s Internet Explorerom, upravljačkim programima sustava Windows kernel-a,.NET okvira i nedostataka u kodu ljuske sustava Windows koji mogu dopustiti daljinsko iskorištavanje.

[Daljnje čitanje: Najbolji Windows 10 trikovi, savjeti i ugađanja]

Najvažniji od šest sigurnosnih biltena je kumulativno ažuriranje za Internet Explorer-MS12-071. Andrew Storms, direktor sigurnosnih operacija za nCircle, izjavljuje: "Ovog mjeseca" popravljanje "našeg" zakrpa je pogotovo iskorištavanje koje utječe na Internet Explorer 9. To je prilično očito da je Microsoft prije tog izdanja registrirao ovaj bug u IE10-u; inače ćemo imati glasilo koje utječu i na IE9 i IE10.

Crni petak - službeni početak blagdanske sezone za kupnju - i njegov online twin Cyber ​​ponedjeljak tek su iza ugla. Milijuni kupaca za odmor će se pretvoriti u internet za istraživanje darova i kupnju odmora. Praznici su uvijek vrijeme za povećanu online sigurnost, pa je propust u Internet Exploreru koji može dovesti do preuzimanja pogona još ozbiljniji nego inače.

Tyler Reguly, tehnički voditelj istraživanja i razvoja sigurnosti za nCircle, slaže. "Ponovno reći što će se reći stotinama puta danas: prvo patch IE. To je najkritičniji bilten. "

S izuzetnom tintom koja još uvijek suši na novinama vezanu uz pokretanje sustava Windows 8, utorak u utorak, u utorak, obuhvaća tri sigurnosna biltena koja se primjenjuju na novi vodeći operativni sustav. MS12-072, MS12-074 i MS12-075 sve utječu i na 32-bitne i 64-bitne verzije sustava Windows 8, kao i na Windows Server 2012. MS12-074 i MS12-075 također utječu na Windows RT - inačicu Windows je razvijen za ARM-baziran hardver kao što je tablet računala tvrtke Microsoft Surface RT.

Trojica biltena u utorak utječu na potpuno novu verziju operacijskog sustava Windows 8.

Činjenica da je potpuno novi operativni sustav već zakrčen, može izgledati šokantno nekim, ali to ne bi trebalo. Oluje objašnjava, "Većina jezgrenog operativnog sustava se ponovno koristi od verzije do verzije, čak i kod novih izdanja, a svi programi imaju bugove. Ti čimbenici, u kombinaciji s sigurnosnim istraživačima koji vole pronaći i prijaviti bugove u najnovijoj softverskoj verziji, razlozi su za broj biltena za Windows 8. To ne bi smjelo iznenaditi nikoga. "

Reguly sažima bilo kakav užitak zbog nedostataka u sustavu Windows 8: "Ako tražite operativni sustav bez ranjivosti, možete provjeriti kraj duga za zlatnu posudu ili pokušati uhvatiti jednorog."

Kao i uvijek, Microsoft preporučuje omogućavanje automatskog Ažuriranja u sustavu Windows. Dave Forstrom, direktor tvrtke Microsoft Trustworthy Computing, naglasila je: "Predani smo poboljšanju sigurnosti svih naših proizvoda. Kada se sigurnosna ažuriranja otpuštaju, korisnici koji imaju omogućeno automatsko ažuriranje automatski će biti zaštićeni i ne trebaju poduzimati nikakve radnje. "

Međutim, kraj 2012 se brzo približava; tako mnoge organizacije idu u "lock-down" način. Tvrtke, osobito oni u maloprodaji i financijama, nerado primjenjuju ažuriranja ili zakrpe uopće zbog straha od mogućih sukoba ili nepovoljnih posljedica. Umjesto toga kockati se s rizikom potencijalnog iskorištavanja i pričekati do Nove godine za primjenu ažuriranja.

Tvrtke koje odluče ne primjenjivati ​​zakrpe i ažuriranja trebaju poduzeti druge proaktivne korake kako bi se izbjegle poteškoće. Microsoft pruža sveobuhvatne savjete za ublažavanje - korake za praćenje i izmjenu sigurnosnih mjera koje su ključne za organizacije koje žele minimizirati rizik bez ugrožavanja stabilnosti svojih računala.

Kao sporedna napomena, kvalifikacijski direktor Wolfgang Kandek ističe u postu na blogu da Microsoft nije jedini distributer koji objavljuje zakrpe. Spominje nedavna ažuriranja za Adobe Flash i Apple Quicktime - dva popularna, gotovo sveprisutna alata. Kandek kaže: "Obojica su ciljali napadači, a uvijek biste trebali biti na najnovijim verzijama oba proizvoda kako biste izbjegli izlaganje iskorištavanju protiv poznatih ranjivosti koje su uključene u alate, kao što su BlackHole, Crimepack i Phoenix."