Windows

Thứ tư của Microsoft hôm thứ ba mang đến cho Pwn2Own

Siêu Nhân Giải Cứu DŨNG RUỒI ❤ BonBon TV ❤ Đại Ca THUYẾT BLACK Bị Trừng Trị

Siêu Nhân Giải Cứu DŨNG RUỒI ❤ BonBon TV ❤ Đại Ca THUYẾT BLACK Bị Trừng Trị
Anonim

Các quản trị viên hệ thống và các chuyên gia bảo mật CNTT có thể tạm nghỉ một chút: Microsoft đã phát hành một loạt các bản vá tương đối nhẹ cho ấn bản phát hành bản vá lỗ hổng phần mềm hàng tháng này.

"Đây là một bản vá nhàm chán thứ ba trong tháng này, và đó là một điều tuyệt vời cho các đội bảo mật CNTT bởi vì sẽ không có một cơn sốt điên rồ nào để triển khai các bản vá lỗi của tháng này", Andrew Storms, giám đốc hoạt động bảo mật của hãng bảo mật đã viết nCircle, trong một tuyên bố email.

Có lẽ khía cạnh đáng ngạc nhiên nhất trong việc phát hành bản vá lỗi của tháng này là một lỗ hổng cấu hình cao mà không được bảo hiểm. Nhiều người dự kiến ​​Microsoft sẽ sửa lỗi Pwn2Own Internet Explorer được khai quật hồi đầu năm nay trong một cuộc thi của hacker, nhưng một sự sửa chữa như vậy không được bao gồm trong vòng này. "Điều này đặt chúng khá nhiều phía sau các trình duyệt khác đã vá lỗi Pwn2Own của chúng", Storms lưu ý.

[Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Nhìn chung, Microsoft đã phát hành chín bản tin, bao gồm 14 lỗ hổng. Ngược lại, công ty đã sửa 20 lỗ hổng trong tháng 3 và 57 vào tháng 2.

Hai trong số các bản tin trong bộ sưu tập của tháng này được chỉ định là quan trọng, và bảy bản còn lại được dán nhãn là quan trọng. Các phiên bản máy tính để bàn và máy chủ Windows, Internet Explorer, Microsoft Office, Microsoft SharePoint và Windows Defender đều cần được cập nhật.

Các hãng bảo mật đã khuyên bạn nên cập nhật Internet Explorer với các bản vá lỗi quan trọng mà Microsoft phát hành trong tháng này cho cả trình duyệt Bản tin 028 ảnh hưởng đến tất cả các phiên bản được hỗ trợ của Internet Explorer, từ phiên bản 6 đến 10. “Những kẻ tấn công sẽ xem xét cách khai thác hai lỗ hổng này, vì kẻ tấn công có thể nhắm tới nhiều phiên bản của Internet Explorer thông qua việc sử dụng chỉ một vài lỗ hổng. Vì vậy, điều quan trọng là triển khai bản vá này càng sớm càng tốt, ”Marc Maiffret, giám đốc công nghệ bảo mật của công ty bảo mật BeyondTrust đã viết trong bản phân tích của mình.

Bản tin quan trọng khác bao gồm ứng dụng Microsoft Remote Desktop, MS13-029. Lỗ hổng này tồn tại trong điều khiển ActiveX của máy khách và có thể cung cấp cho kẻ tấn công khả năng thực thi mã tùy ý trên máy của người dùng. May mắn thay, lỗ hổng này không nằm trong phiên bản mới nhất của Microsoft Remote Desktop client, làm giảm đáng kể số lượng máy bị ảnh hưởng, theo nCircle.

Microsoft đang lưu trữ một webcast để giải quyết các câu hỏi của khách hàng về vòng bản vá này Ngày 10 tháng 4