Car-tech

Microsoft planira zakrpu za kritične nedostatke u programu Word sljedećeg utorka

Microsoft Lumia 535 Dual SIM - video test (23.01.2015)

Microsoft Lumia 535 Dual SIM - video test (23.01.2015)
Anonim

Ovo je prvi četvrtak u listopadu. Znaš li što se događa prvog četvrtka svakog mjeseca? Microsoft je unaprijed obavijestio sigurnosne biltene koje namjerava objaviti drugi utorak u mjesecu - češće poznat kao Patch Tuesday.

Nakon neuobičajeno lakog zakrpa u utorak u rujnu, Microsoft je bio prisiljen suočiti se s spektrom nula-dnevni iskorištavanje se koristi u divljini za napad na Internet Explorer. Microsoft je reagirao s izvanrednim zakrpama koje odražavaju hitnu prirodu prijetnje.

IT administratori će biti malo zaposleniji u listopadu. Prema Microsoft Security Bulletin Advance Notificationu za listopad 2012., Microsoft ima ukupno sedam novih sigurnosnih biltena predviđenih za puštanje sljedećeg tjedna. Šest od sedam je stope samo kao Važno, a sedmi - zakrpa za propust koji utječu na sve podržane verzije Microsoft Worda - ocijenjena je kao ključna za Word 2010.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Microsoft planira objaviti sedam

sigurnosnih biltena sljedećeg utorka.

Andrew Storms, direktor sigurnosnih operacija za nCircle, naglašava hitnost zakrpa za Microsoft Word. "Bilten koji izgleda najozbiljnije je rijedak ažuriranje programa Microsoft Word označen kao kritičan za novu Word 2010, ali je vraćena na važnost u programu Word 2003. Ne sjećam se da smo zadnji put vidjeli kritičnu pogrešku koja utječe na sve verzije Worda, Sjećam se loših starih dana kada je Riječ gotovo stalan izvor sigurnosnih problema za tvrtke. "Marcus Carey, istraživač sigurnosti Rapid7, ističe da se ranjivost može pokrenuti otvaranjem ili čak pregledavanjem zlonamjernu datoteku. "Ova ranjivost može dovesti do potpunog kompromisa sustava ako se iskorištava. Budući da je ovo ranjivost sustava Office, to može utjecati na korisnike sustava Windows i Macintosh. "

Neki bilteni, poput Biltena 7, ukazuju na potencijalno alarmantnu činjenicu. Bilten utječe na verzije sustava SQL Server koji sežu u 2000, i ukazuje na nedostatak koda koji je ponovno upotrijebljen više od jednog desetljeća. Prema Alexu Horanu, starijem menadžeru proizvoda sa CORE Security, "Kada pogledate broj varijacija koje su pogođene, brzo ste došli do odlučnosti da su ove ranjivosti postojale dulje vrijeme i da su potencijalno zlostavljane bez korisnika znanje kroz nekoliko generacija softvera n Circle's Storms je također primijetio kako Microsoft daje jedan konačni podsjetnik da su promjene preduvjetne za prihvatljive ključne duljine za RSA ključeve. "Ako niste već fiksirali ovaj put, istječe se. Ako su vaše duljine ključa prekratke, vaše Microsoftove aplikacije prestat će raditi, stoga bi moglo biti vrijedno vrijeme da to još jednom pregledate. "

Ponovno utipkajte sljedeći utorak za sigurnosne biltene Patch Tuesday.