Car-tech

Người mua hàng chú ý: Patch IE ngay trước khi bạn mua hàng trực tuyến

Sư trụ trì Trung Quốc bị cáo buộc lạm dụng tình dục các ni cô

Sư trụ trì Trung Quốc bị cáo buộc lạm dụng tình dục các ni cô
Anonim

Hôm nay là bản vá thứ mười một thứ ba của năm 2012, nhưng lần đầu tiên kể từ khi ra mắt chính thức Windows 8 và Windows RT. Có sáu bản tin bảo mật mới - một vài trong số đó đặc biệt cấp bách, đặc biệt là đối với bất kỳ ai dự định mua sắm trực tuyến trong mùa lễ này.

Có bốn bản tin bảo mật được đánh giá là Quan trọng, một Quan trọng và một Trung bình. Bản tin bảo mật quan trọng giải quyết các vấn đề với trình duyệt Internet Explorer, trình điều khiển chế độ hạt nhân Windows, khuôn khổ.NET và các lỗ hổng trong mã trình bao Windows có thể cho phép khai thác từ xa.

[Đọc thêm: Mẹo, mẹo và tinh chỉnh Windows 10 tốt nhất của chúng tôi]

Điều quan trọng nhất trong sáu bản tin bảo mật là bản cập nhật tích luỹ cho Internet Explorer-MS12-071. Andrew Storms, giám đốc các hoạt động bảo mật của nCircle, tuyên bố, “Đứng đầu bản vá của chúng tôi ngay lập tức” danh sách tháng này là việc khai thác ổ đĩa ảnh hưởng đến Internet Explorer 9. Rõ ràng là Microsoft vá lỗi này trong IE10 trước khi phát hành; nếu không, chúng tôi sẽ có một bản tin ảnh hưởng đến cả IE9 và IE10.

Black Friday - sự kiện chính thức bắt đầu từ mùa mua sắm kỳ nghỉ - và thứ hai trên mạng. Hàng triệu người mua sắm trong kỳ nghỉ sẽ chuyển sang Internet để nghiên cứu quà tặng và mua hàng ngày lễ. Các ngày nghỉ luôn là thời gian để bảo mật trực tuyến cao, do đó, một lỗ hổng trong Internet Explorer có thể dẫn đến tải xuống theo ổ đĩa thậm chí còn nghiêm trọng hơn bình thường.

Tyler Reguly, giám đốc kỹ thuật nghiên cứu và phát triển bảo mật cho nCircle, đồng tình. "Để nhắc lại những gì sẽ được nói hàng trăm lần ngày hôm nay: vá IE đầu tiên. Đó là bản tin quan trọng nhất. ”

Với mực in vẫn còn khô trên báo chí liên quan đến việc khởi động Windows 8, bản vá thứ ba của tháng mười một bao gồm ba bản tin bảo mật áp dụng cho hệ điều hành mới. MS12-072, MS12-074 và MS12-075 đều ảnh hưởng đến cả phiên bản Windows 8 32 bit và 64 bit, cũng như Windows Server 2012. MS12-074 và MS12-075 cũng ảnh hưởng đến phiên bản Windows RT Windows đã phát triển cho phần cứng dựa trên ARM như máy tính bảng Microsoft Surface RT.

Ba bản tin Bản vá thứ ba ảnh hưởng đến hệ điều hành Windows 8 mới.

Thực tế là hệ điều hành mới đã được vá có thể gây sốc cho một số nhưng không nên. Storms giải thích, “Phần lớn hệ điều hành cốt lõi được tái sử dụng từ phiên bản này sang phiên bản khác, ngay cả trong các phiên bản mới, và tất cả các phần mềm đều có lỗi. Những yếu tố này, kết hợp với các nhà nghiên cứu bảo mật thích tìm và báo cáo lỗi trong phiên bản phần mềm mới nhất, là lý do cho số lượng bản tin cho Windows 8. Điều này sẽ làm bạn ngạc nhiên. ”

8 khá ngắn gọn: “Nếu bạn đang tìm kiếm một hệ điều hành không có lỗ hổng bảo mật, bạn cũng có thể kiểm tra phần cuối của cầu vồng để lấy một nồi vàng hoặc cố gắng bắt một con kỳ lân.”

Như thường lệ, Microsoft khuyên bạn nên bật Tự động Cập nhật trong Windows. Dave Forstrom, giám đốc Microsoft Computerworthy Computing, nhấn mạnh, “Chúng tôi cam kết cải thiện tính bảo mật của tất cả các sản phẩm của mình. Khi cập nhật bảo mật được phát hành, những khách hàng đã bật Cập nhật Tự động sẽ được bảo vệ tự động và không cần thực hiện hành động. ”

Nhưng, cuối năm 2012 sẽ nhanh chóng tiếp cận; rất nhiều tổ chức đi vào chế độ "khóa xuống". Các doanh nghiệp, đặc biệt là các doanh nghiệp bán lẻ và tài chính, miễn cưỡng áp dụng bất kỳ bản cập nhật hoặc bản vá nào vì lo ngại về các xung đột hoặc hậu quả bất lợi có thể xảy ra. Họ muốn đánh bạc với nguy cơ khai thác tiềm năng và đợi đến năm mới áp dụng các bản cập nhật.

Các doanh nghiệp chọn không áp dụng các bản vá và cập nhật nên thực hiện các bước chủ động khác để tránh khai thác. Microsoft cung cấp các bước tư vấn giảm nhẹ toàn diện để theo dõi và thay thế các biện pháp bảo mật để đưa ra, điều này rất quan trọng đối với các tổ chức muốn giảm thiểu rủi ro mà không ảnh hưởng đến sự ổn định của PC của họ.Như một lưu ý phụ, CTO của CTO Wolfgang Kandek chỉ ra trong một bài đăng trên blog rằng Microsoft không phải là nhà cung cấp duy nhất phát hành các bản vá lỗi. Ông đề cập đến các bản cập nhật gần đây cho Adobe Flash và Apple Quicktime-hai công cụ phổ biến, hầu như phổ biến. Kandek nói, "Cả hai đều đã bị tấn công bởi kẻ tấn công trước đây, và bạn nên luôn luôn có phiên bản mới nhất của cả hai sản phẩm để tránh bị khai thác trước các lỗ hổng đã biết được bao gồm trong bộ công cụ, chẳng hạn như BlackHole, Crimepack và Phoenix."