Windows

Microsoft are grijă de zero zi IE cu actualizare Patch Tuesday

SECURITY UPDATES today 99 Security vulnerabilities in Windows IE and Edge Adobe flash February 11th

SECURITY UPDATES today 99 Security vulnerabilities in Windows IE and Edge Adobe flash February 11th
Anonim

Este din nou Patch, iar Microsoft are destule resurse pentru a ține administratorii IT și utilizatorii ocupați luna aceasta. Microsoft a lansat zece noi buletine de securitate pentru luna mai, însă cele două care ar trebui să primească cea mai mare atenție și cea mai mare prioritate sunt ambele legate de browserul Web Internet Explorer.

Microsoft a patch-uri în acest moment cu un total de 33 vulnerabilități. Există opt patch-uri clasificate ca Important, care afectează o serie de tehnologii și produse, inclusiv Microsoft Word, Publisher, Visio și Lync, precum și framework-ul.NET și kernel-ul Windows. Celelalte două patch-uri sunt ambele clasificate Critical și ambele se adresează vulnerabilităților din Internet Explorer.

Marc Maiffret, CTO din BeyondTrust, explică faptul că MS13-037 afectează toate versiunile suportate de Internet Explorer și, prin urmare,. El subliniază faptul că trei dintre vulnerabilitățile abordate sunt prezente în toate versiunile de Internet Explorer, iar atacatorii se vor concentra pe acestea pentru a viza cea mai largă combinație de sisteme vulnerabile cu cel mai mic efort.

MS13-037 este așteptat, sau planificată, pentru Internet Explorer. MS13-038, pe de altă parte, este o adăugare în grabă, în ultimul minut, la inventarul din Patch Tuesday. Mai puțin de două săptămâni în urmă, un defect de zero zile a fost descoperit în IE8.

Andrew Storms, director de operațiuni de securitate pentru nCircle (o companie Tripwire), spune: "Așa cum a fost anticipat, Microsoft a lansat astăzi o actualizare critică pentru Internet Explorer 8, care descrie un bug remarcabil de zi cu zi, folosit într-un atac de găuri direcționate împotriva Departamentului Muncii din SUA. Speculațiile la începutul acestei săptămâni sugerează că același atac a vizat, de asemenea, angajații din cadrul USAID și al Departamentului de Energie. "

Furtunile îi felicită pe Microsoft pentru repornirea rapidă. El a subliniat că trecerea de la consiliere la patch-uri în doar unsprezece zile este un exemplu de reacție a Microsoft față de utilizatorii săi, precum și față de comunitatea de securitate.

Ross Barrett, senior manager de securitate pentru Rapid7, este de acord în cea mai mare parte. El a comentat faptul că rapida revenire este Microsoft la cele mai bune. Cu toate acestea, el observă, de asemenea, că barajele previzibile ale actualizărilor critice lunare pentru browserul Microsoft indică un model defect de patch-uri și suport. El sugerează că Microsoft adoptă un sistem precum browserele rivale Chrome și Firefox, care se află în tăcere în fundal, deoarece actualizările sunt disponibile.

Într-un post pe blog, CTO-ul Qualys Wolfgang Kandek ne reamintește că Microsoft nu este singurul joc din oraș. Adobe a lansat și astăzi câteva actualizări importante. Există actualizări pentru ColdFusion, Reader și Flash.