Car-tech

Microsoft tung ra một bản vá thứ ba để quay đầu

Microsoft Sam's Classic Windows Errors (Decasode 2)

Microsoft Sam's Classic Windows Errors (Decasode 2)
Anonim

Paul Henry, nhà phân tích an ninh và pháp y tại Lumension, nói, nhiều quản trị viên CNTT trong tháng này. Với các vấn đề liên tục với Java và 12 bản tin từ Microsoft, bao gồm 5 vấn đề quan trọng và nhiều lần khởi động lại, nó sẽ là một bản vá thứ ba gây rối. ”

Microsoft phát hành 12 bản tin bảo mật cho

Bản vá lỗi tháng 2 năm 2013

Giám đốc cấp cao về Kỹ thuật An ninh, Ross Barrett, giám đốc cấp cao về kỹ thuật bảo mật cho Rapid7, mặt khác, cố gắng giữ được sự tích cực. "Hơn nữa, không có vấn đề nào được vá trong tháng này được biết là đang được khai thác" tự nhiên ".

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Điều đó chắc chắn là tốt tin tức, nhưng quản trị viên CNTT vẫn có công việc của họ bị cắt bỏ cho họ. Henry lưu ý, “Thật đáng lo ngại khi lưu ý có bao nhiêu nền tảng Microsoft bị ảnh hưởng nghiêm trọng trong tháng này. Tất cả mọi thứ từ Windows XP đến Windows RT mới đều bị ảnh hưởng nghiêm trọng. ”

Vậy, những gì Microsoft có trong cửa hàng cho bạn trong tháng này? Trong số mười hai bản tin bảo mật, năm trong số đó được đánh giá là Quan trọng, và phần còn lại đều quan trọng. Các bản vá bao gồm Windows, Office,.NET Framework, Microsoft Server Software, và không phải một, nhưng hai bản tin bảo mật riêng biệt đối phó với Internet Explorer - cả Critical.

Andrew Storms, giám đốc hoạt động bảo mật của nCircle, nhấn mạnh tính cấp thiết của vá các lỗi trong Internet Explorer và Flash ngay lập tức.

Bão giải thích, “Chúng tôi đã nhận được hai bản tin bao gồm tổng cộng 14 CVE [lỗ hổng] ảnh hưởng đến tất cả các phiên bản của Internet Explorer hiện nay. Cả hai bản tin đều sửa lỗi 'drive-by bugs' mà chỉ yêu cầu nạn nhân duyệt một trang web bị nhiễm mã độc. ”

Wolfgang Kandek, CTO của Qualys, đồng ý rằng Internet Explorer là ưu tiên hàng đầu, và cung cấp thêm một chút nữa chi tiết như những gì mỗi địa chỉ bản tin bảo mật. Ông nói rằng MS13-009 là bản cập nhật Internet Explorer cốt lõi, sửa chữa 13 lỗi khác nhau, trong khi MS13-010 giải quyết một lỗ hổng trong một ActiveX DLL (thư viện liên kết động). Trái ngược với bình luận từ Barrett, Kandek nói lỗ hổng ActiveX đặc biệt cấp bách vì nó đang được khai thác một cách tích cực trong tự nhiên.

Nhiều bản cập nhật khẩn cấp, và các bản vá phải được áp dụng ngay lập tức

Marc Maiffret, CTO tại BeyondTrust, chỉ ra rằng có những vấn đề khẩn cấp ngoài Internet Explorer. "Lỗ hổng TCP / IP được giải quyết trong tháng này có vẻ như nó có thể là một lỗ hổng khá khó chịu. Nó là một lỗ hổng dịch vụ từ chối không được xác thực từ xa ảnh hưởng đến các phiên bản Windows từ Vista trở đi, không có cách giải quyết nào. ”

Và, một lần nữa Microsoft không phải là trò chơi duy nhất trong thị trấn. Adobe cũng có một số bản vá mà bạn cần phải biết. Có các bản sửa lỗi cho các lỗi thực thi mã từ xa trong Flash và Shockwave. Storms cho biết: “Bản cập nhật Adobe cũng quan trọng vì các cuộc tấn công thành công có thể cho phép kẻ tấn công kiểm soát hoàn toàn các hệ thống bị nhiễm.”

Người tiêu dùng và hầu hết các doanh nghiệp nhỏ đều phải bật Cập nhật Tự động, trong trường hợp đó máy tính của bạn sẽ tải xuống và cài đặt các bản vá yêu cầu khởi động lại. Quản trị viên CNTT nên xem xét tất cả các bản tin bảo mật và các bản cập nhật từ Adobe, và thực hiện một kế hoạch triển khai các bản vá lỗi theo mức độ khẩn cấp và tác động tiềm năng.