Car-tech

Thứ ba năm 2012 bao gồm năm bản cập nhật 'quan trọng'

Cựu binh Mỹ ngồi tù 15 năm vì lạm dụng tình dục trẻ mồ côi Hàn Quốc

Cựu binh Mỹ ngồi tù 15 năm vì lạm dụng tình dục trẻ mồ côi Hàn Quốc
Anonim

Hôm nay là bản vá thứ ba cuối cùng của năm. Có bảy bản tin bảo mật mới của Microsoft trong tháng này, và năm trong số đó được đánh giá là "quan trọng". Nếu bạn sử dụng Windows, Microsoft Office hoặc Internet Explorer, bạn đã có một số việc cần làm để áp dụng các bản vá lỗi mới này.

MS12-082 và MS12-083, bản tin bảo mật liên quan đến lỗi trong DirectPlay và IP-HTTPS tương ứng, được xếp hạng Quan trọng. Bản tin bảo mật quan trọng áp dụng cho hệ điều hành Windows, Microsoft Office, trình duyệt Internet Explorer và Microsoft Exchange Server và một vài trong số chúng yêu cầu khởi động lại để bản vá có hiệu lực.

Andrew Storms, giám đốc hoạt động bảo mật cho nCircle, đơn lẻ ra MS12-077-bản cập nhật tích luỹ cho Internet Explorer - là sự cấp bách nhất của nhóm. "Những kẻ tấn công sẽ nhắm mục tiêu những người mua sắm trực tuyến có lỗi này, vì vậy hãy vá lỗi này trước khi bạn làm bất cứ điều gì khác."

[Đọc thêm: Mẹo, mẹo và tinh chỉnh Windows 10 tốt nhất của chúng tôi] lỗ hổng quan trọng trong IE ảnh hưởng đến tất cả các phiên bản, nhưng chỉ có thể khai thác được trên các phiên bản mới hơn, có khả năng “an toàn hơn” so với các phiên bản trước, bao gồm IE10 trên Windows RT. Storms châm biếm, "Chúng tôi có thể chắc chắn lỗi này không phải là một món quà mà Microsoft muốn nhận mùa lễ này."

Áp dụng các bản vá lỗi quan trọng ASAP trước khi

phát triển phần mềm độc hại.

Trong một bài đăng trên blog, Kaspersky Labs chuyên gia Kurt Baumgartner chú ý đến MS12-079 - bản tin bảo mật của Microsoft Office. Baumgartner nhấn mạnh rằng Microsoft Office là một mục tiêu rất phổ biến như là một vector tấn công cho các cuộc tấn công phishing giáo vào năm 2012. Anh ta chỉ ra rằng phần lớn sự chú ý từ các nhà phát triển phần mềm độc hại đã từng dành riêng cho việc khai thác Adobe Reader và Adobe Flash dường như đã được đầu tư trong việc loại bỏ các khai thác nhắm vào Microsoft Office.

Lỗ hổng của Microsoft Office đặc biệt liên quan đến việc khai thác không yêu cầu bất kỳ sự tương tác nào của người dùng. Lỗ hổng email RTF có thể được kích hoạt chỉ bằng cách xem email không đúng định dạng trong ngăn xem trước của Outlook.

Chặn một số loại khai thác zero-day khẩn cấp đòi hỏi một bản vá ngoài băng, Microsoft sẽ kết thúc năm với tổng số 83 bản tin bảo mật. Con số này giảm 17% so với năm 2011 và giảm hơn 20% tổng số bản tin bảo mật hàng năm so với năm 2010.

Mặc dù vậy, không phải tất cả về bản tin bảo mật. Mỗi bản tin bảo mật có thể thực sự giải quyết một số lỗ hổng cơ bản, vì vậy số lượng bản tin bảo mật không nhất thiết phải kể toàn bộ câu chuyện.

Điều gì được cho là ấn tượng hơn sự sụt giảm chung trong tổng số bản tin bảo mật. bản tin từ tháng này sang tháng khác trong năm nay. Vài năm qua có vẻ như Microsoft đã đi từ một hoặc hai bản tin bảo mật một tháng đến 10 hoặc nhiều hơn vào tháng tới như một yo-yo.

CTO của Qualys Wolfgang Kandek tin rằng nhịp điệu nhất quán hơn là biểu hiện của một quá trình trưởng thành hơn. Hy vọng điều đó là đúng, và các quản trị viên CNTT có thể mong đợi một mẫu phát hành trơn tru trong năm 2013.