Android

ÎN această lună, software-ul trimestrial al Oracle și patch-urile lunare ale Microsoft se întâmplă să cadă în aceeași zi, marțea viitoare. Pentru utilizatorii de Windows, vor fi multe pentru a patch-uri. Microsoft intenționează să lanseze opt actualizări în total: Cinci dintre acestea sunt pentru Windows, cu o singură actualizare fiecare pentru Internet Explorer, Excel și serverul Microsoft Internet Security and Acceleration (ISA).

Beginner's Guide to Microsoft Office Web Apps: Excel, PowerPoint & Word

Beginner's Guide to Microsoft Office Web Apps: Excel, PowerPoint & Word
Anonim

Oracle a declarat joi că patch-urile de săptămâna viitoare vor conține 43 de remedii de securitate, inclusiv 16 patch-uri pentru software-ul bazei de date emblematice a companiei. Vor exista, de asemenea, 12 vulnerabilități patate în Oracle Application Server, precum și o serie de soluții pentru E-Business Suite, PeopleSoft și JD Edwards Suite și pentru suita de aplicații BEA.

Actualizarea Excel este demn de remarcat deoarece software-ul de calcul tabelar al Microsoft a fost recent utilizat într-un număr mic de atacuri direcționate. Prin înșelăciunea utilizatorilor în deschiderea unui fișier Excel special creat, criminali pot instala software-ul lor rău intenționat pe mașina victimei, a spus Microsoft. Vânzătorul de software nu a spus cu certitudine dacă va afecta acest defect de Excel săptămâna viitoare, dar pare probabil.

Microsoft a avertizat, de asemenea, de un defect asemănător în software-ul său PowerPoint, folosit și în atacuri, dar nu Actualizările PowerPoint sunt programate în momentul de față.

"Speram să vedem o actualizare care să se ocupe de exploatarea.pps din PowerPoint, văzând că aceasta este cea mai fierbinte problemă de birou care funcționează sălbatic, dar din ceea ce putem spune în acest moment, a fi abordat in aceasta luna ", a declarat un furnizor de securitate Lumension intr-o declaratie.

Microsoft rateaza IE si Excel fixe ca fiind critice, impreuna cu trei actualizari Windows, ceea ce inseamna ca un hacker ar putea profita de defectele pe care le patch-uri pentru a rula software neautorizat pe un PC. Patch-ul ISA este evaluat important; un atacator ar putea folosi acest bug pentru a bate un sistem. Și celelalte două defecte Windows ar putea fi folosite pentru a ridica privilegiile pentru a avea acces la resurse neautorizate pe PC, a spus Microsoft.

Una dintre actualizările critice ale Windows este pentru software-ul multimedia DirectX, a spus Microsoft. O altă actualizare Windows, evaluată important, se referă la Microsoft Distributed Transaction Coordinator (MSDTC), software utilizat de programe cum ar fi bazele de date pentru conectarea la alte părți ale sistemului de operare.

Problema ISA este, de asemenea, demnă de remarcat, utilizată de atacatori pentru a dezactiva software-ul care ar trebui să protejeze rețelele corporative împotriva atacurilor online

Microsoft a lansat joi

câteva detalii despre patch-urile săptămânii viitoare pe site-ul său Web.