Car-tech

Microsoft lên kế hoạch vá lỗi nghiêm trọng trong Word vào thứ ba tới

How to make table captions and a list of tables in word

How to make table captions and a list of tables in word
Anonim

Đó là thứ Năm đầu tiên của tháng Mười. Bạn có biết điều gì xảy ra vào thứ Năm đầu tiên của mỗi tháng không? Microsoft cung cấp một thông báo trước về các bản tin bảo mật mà nó có kế hoạch phát hành vào ngày thứ ba thứ hai của tháng-thường được gọi là Patch Tuesday.

Sau một bản vá nhẹ bất thường vào thứ ba trong tháng Chín, Microsoft đã buộc phải đối phó với bóng ma của một khai thác zero-day đang được sử dụng trong tự nhiên để tấn công Internet Explorer. Microsoft trả lời với một bản vá ngoài băng phản ánh bản chất khẩn cấp của mối đe dọa.

Quản trị viên CNTT sẽ bận rộn hơn một chút vào tháng Mười. Theo Thông báo Nâng cấp Bản tin Bảo mật của Microsoft cho tháng 10 năm 2012, Microsoft có tổng cộng bảy bản tin bảo mật mới dự kiến ​​phát hành vào tuần tới. Sáu trong số 7 tỷ lệ này là Quan trọng, trong khi bản vá thứ bảy cho một lỗ hổng ảnh hưởng đến tất cả các phiên bản được hỗ trợ của Microsoft Word được đánh giá là Quan trọng cho Word 2010.

[Đọc thêm: Cách xoá phần mềm độc hại khỏi PC Windows của bạn]

Microsoft dự định phát hành bảy bản tin bảo mật

vào thứ ba tới.

Andrew Storms, giám đốc hoạt động bảo mật của nCircle, nhấn mạnh tính cấp thiết của bản vá cho Microsoft Word. "Bản tin trông nghiêm trọng nhất là bản cập nhật Microsoft Word hiếm hoi được gắn thẻ là quan trọng đối với Word 2010 mới, nhưng bị hạ cấp thành quan trọng trong Word 2003. Tôi không thể nhớ lần cuối chúng tôi thấy một lỗi nghiêm trọng ảnh hưởng đến tất cả các phiên bản Word. Nó làm cho tôi nhớ những ngày xưa tồi tệ khi Word là một vấn đề an ninh gần như không đổi đối với các doanh nghiệp. ”

Marcus Carey, một nhà nghiên cứu bảo mật của Rapid7, chỉ ra rằng lỗ hổng có thể được kích hoạt bằng cách mở hoặc thậm chí xem trước-a tệp độc hại. "Lỗ hổng này có thể dẫn đến sự thỏa hiệp hoàn toàn của một hệ thống nếu khai thác. Vì đây là lỗ hổng Office nên điều này có thể ảnh hưởng đến cả người dùng Windows và Macintosh. ”

Một số bản tin, như Bản tin 7, cho thấy một thực tế đáng báo động. Bản tin tác động đến các phiên bản của SQL Server quay trở lại năm 2000, và chỉ ra một lỗ hổng trong mã đã được sử dụng lại trong hơn một thập kỷ. Theo Alex Horan, giám đốc sản phẩm cấp cao của CORE Security, “Khi bạn xem xét số phiên bản bị ảnh hưởng, bạn nhanh chóng đi đến quyết tâm rằng các lỗ hổng này đã tồn tại trong một thời gian dài và có khả năng bị lạm dụng mà không có người dùng kiến thức trong suốt nhiều thế hệ của phần mềm Storms

nCircle cũng lưu ý rằng Microsoft đang đưa ra một lời nhắc nhở cuối cùng rằng những thay đổi sắp xảy ra cho độ dài khóa chấp nhận được đối với khóa RSA. “Nếu bạn chưa sửa thời gian này thì sẽ hết. Nếu độ dài khóa của bạn quá ngắn, các ứng dụng Microsoft của bạn sẽ ngừng hoạt động, vì vậy có thể đáng để bạn xem lại lần nữa. ”

Điều chỉnh vào Thứ Ba tới để biết thêm chi tiết khi bản tin bảo mật Bản vá thứ ba chính thức được phát hành.