Windows

Microsoft April Patch nedjelja ne donosi Pwn2Own popravak

Windows 10 May 2019 Update, version 1903: Clean install process

Windows 10 May 2019 Update, version 1903: Clean install process
Anonim

Administratori sustava i IT stručnjaci za sigurnost mogu malo oduševiti: Microsoft je izdao relativno lagani skup zakrpa za ovo izdanje mjesečnog oslobađanja popravaka ranjivosti softvera.

"Ovo je dosadno Patch u utorak ovog mjeseca, a to je izvrsna stvar za IT sigurnosne timove jer neće biti ludih pasa kako bi dobili ove mjeseca zakrpe razmještene", napisao je Andrew Storms, direktor sigurnosnih operacija za sigurnosnu tvrtku nCircle, u e-mail izjavi.

Možda je najočekivaniji aspekt ovog mjeseca izdavanja zakrpa je visok profil ranjivost koja nije pokriveno. Mnogi su očekivali da Microsoft otkloni pogrešku Pwn2Own Internet Explorer ranije ove godine tijekom hakerskog natjecanja, no takva popravka nije bila uključena u ovaj krug. "To ih stavlja vrlo malo iza drugih preglednika koji su već zakrpili svoje Pwn2Own bugove", napomenuo je Oluje.

Sveukupno, Microsoft je objavio devet biltena koji pokrivaju 14 ranjivosti, Nasuprot tome, tvrtka je utvrdila 20 ranjivosti u ožujku i 57 u veljači.

Dva biltena u kolekciji ovog mjeseca imenovana su kao kritična, a preostalih sedam označeno je kao važno. Izdanja sustava Windows i poslužiteljskih programa, Internet Explorer, Microsoft Office, Microsoft SharePoint i Windows Defender trebaju biti ažurirani.

Sigurnosne tvrtke savjetovale su ažuriranje Internet Explorera kritičnim zakrpama koje je Microsoft objavio ovog mjeseca za preglednik, i unutar MS13- 028 bilten, koji utječu na sve podržane verzije Internet Explorera, verzije 6 do 10. "Napadači će istražiti kako iskoristiti ove dvije ranjivosti, budući da napadači mogu ciljati više verzija programa Internet Explorer upotrebom samo nekoliko ranjivosti. Stoga je važno implementirati ovaj patch što je prije moguće ", napisao je Marc Maiffret, glavni tehnološki časnik za sigurnosnu tvrtku BeyondTrust u vlastitoj analizi.

Drugi kritički bilten obuhvatio je klijent Microsoft Remote Desktop, MS13-029. Ova ranjivost postoji u klijentovoj ActiveX kontroli i može pružiti napadačima mogućnost izvršavanja proizvoljnog koda na korisničkom računalu. Srećom, ova ranjivost nije u najnovijoj verziji klijenta za Microsoft Remote Desktop, što znatno smanjuje pogođeni broj strojeva, prema nCircleu.

Microsoft je hosting webcast za rješavanje korisničkih pitanja o ovom krugu zakrpa 10. travnja.