Windows

] Microsoft je objavio 10 sigurnosnih biltena za Patch Tuesday, uključujući patch za nedavno otkriveni nulti dan iskorištavanje za Internet Explorer.

Life is easy. Why do we make it so hard? | Jon Jandai | TEDxDoiSuthep

Life is easy. Why do we make it so hard? | Jon Jandai | TEDxDoiSuthep
Anonim

Microsoft je zakazao ukupno 33 ranjivosti ovog mjeseca. Osam je zakrpa rangirano kao Važno koje utječe na niz tehnologija i proizvoda, uključujući Microsoft Word, Publisher, Visio i Lync, kao i.NET okvir i kernel sustava Windows. Preostale dvije zakrpe su ocijenjene kao kritične, a oboje rješavaju ranjivosti u programu Internet Explorer.

Marc Maiffret, CTO tvrtke BeyondTrust, objašnjava da MS13-037 utječe na sve podržane verzije Internet Explorera - i time utječe i na sve podržane verzije sustava Windows, Istaknuo je da su tri najčešće riješene ranjivosti prisutne u svim verzijama programa Internet Explorer, a napadači će se vjerojatno usredotočiti na njih kako bi ciljali najširi mogući skup ranjivih sustava s najmanjim iznosom napora.

MS13-037 je očekivani, ili planirano ažuriranje za Internet Explorer. MS13-038, s druge strane, ubrzana je u posljednjem trenutku osim inventara Patch Patch. Prije manje od dva tjedna otkriven je nula nula manjka u IE8-u.

[

] Andrew Storms, direktor sigurnosnih operacija za nCircle (tvrtku Tripwire), kaže: "Kao što je bilo predviđeno, Microsoft je danas objavio kritično ažuriranje za Internet Explorer 8 koji zakriva izvanredan nula-dnevni bug koji se navodno koristio u ciljanom napadaju u zalihama protiv američkog Ministarstva rada. Speculation ranije ovog tjedna sugerira da je isti napad usmjerio i zaposlenike u USAID i Department of Energy. "

Oluje pohvaljuju Microsoftu za brzu preokret. On ističe da je od savjetovanja do zakrpa u samo jedanaest dana primjer primanja Microsofta korisnicima, kao i sigurnosnoj zajednici.

Ross Barrett, viši menadžer sigurnosnog inženjeringa za Rapid7, prilično se slaže. Komentirao je da je brz preokret Microsoft u najboljem mogućem roku. Međutim, on također primjećuje da predvidljiva prepreka mjesečnih kritičnih ažuriranja za Microsoft preglednik ukazuje na pogrešan model zakrpe i podrške. On predlaže da Microsoft usvoji sustav kao što su konkurentski preglednici Chrome i Firefox, koji su u pozadini tiho zakrčeni dok su ažuriranja dostupna.

U postu bloga, Qualys CTO Wolfgang Kandek podsjeća nas da Microsoft nije jedina igra u gradu. Adobe je danas objavio i neka ključna ažuriranja. Postoje ažuriranja za ColdFusion, Reader i Flash.