Revue + Démo - Patchs ANATOMICALS
Paul Henry, analist de securitate și criminalistică la Lumension, spune: "Va fi o zi brută de Valentine's Day pentru multe IT administrează luna aceasta. Cu problemele in curs de desfasurare cu Java si 12 buletine de la Microsoft, incluzand 5 probleme critice si multe restarturi, va fi un Patch marcat foarte perturbator. "
Microsoft a lansat 12 buletine de securitate pentru
Patch TuesdaySenior Manager al Ingineriei Securității, Ross Barrett, senior manager de securitate pentru Rapid7, pe de altă parte, încearcă să rămână pozitiv. "În plus, niciuna dintre problemele patch-uri din această lună nu este cunoscută ca fiind exploatată în mod activ" în sălbăticie ".
Deci, ce are Microsoft în magazin pentru tine luna aceasta? Dintre cele douăsprezece buletine de securitate, cinci dintre ele sunt considerate critice, iar restul sunt toate importante. Patch-urile acoperă Windows, Office,.NET Framework, Microsoft Server Software și nu unul, ci două buletine separate de securitate care se ocupă de Internet Explorer - ambele Critical. Andrew Storms, directorul operațiunilor de securitate pentru nCircle, subliniază urgența remedierii erori în Internet Explorer și Flash imediat. Ambele sunt bug-uri de execuție la distanță care prezintă un risc serios de exploatare. Storms explică: "Am primit două buletine care includ un total de 14 vulnerabilități CVE care afectează toate versiunile de Internet Explorer astăzi. Ambele buletine fixează "bug-uri de tip drive-by" care solicită doar victimei să navigheze pe un site pentru a fi infectat cu cod rău intenționat. " Wolfgang Kandek, CTO al Qualys, este de acord că Internet Explorer este prioritatea de vârf și oferă un pic mai mult detalii cu privire la ceea ce se adresează fiecărui buletin de securitate. El spune că MS13-009 este actualizarea actuală a Internet Explorer, care rezolvă 13 defecte diferite, în timp ce MS13-010 rezolvă o vulnerabilitate într-o DLL ActiveX (bibliotecă dinamică de legătură). Contrar comentariilor lui Barrett, Kandek spune ca defectul ActiveX este extrem de urgent deoarece este exploatat activ in salbaticie. Multe dintre actualizari sunt urgente, iar patch-urile trebuie aplicate imediat Și încă o dată Microsoft nu este singurul joc din oraș. Adobe are, de asemenea, unele patch-uri pe care trebuie să le cunoașteți. Există remedii pentru defectele de execuție la distanță în Flash și Shockwave. Storms spune: "Actualizările Adobe sunt la fel de importante, deoarece atacurile reușite pot permite atacatorilor să obțină control complet asupra sistemelor infectate." Consumatorii și majoritatea întreprinderilor mici ar trebui să aibă activată actualizarea automată, caz în care PC-ul va descărca și instala patch-urile care necesită o repornire. Administratorii IT ar trebui să revadă toate buletinele de securitate și actualizările de la Adobe și să implementeze un plan de implementare a patch-urilor în ordinea urgenței și impactului potențial.
Patru patch-uri Microsoft datorate marți; Microsoft va lansa patru patch-uri de securitate pentru produsele sale Windows, Exchange și SQL, marți marți, toate evaluat "important".
Microsoft va lansa patru patch-uri de securitate importante pentru Windows, Exchange și SQL.
Patch-urile au fost lansate marți, în aceeași zi cu actualizarea de securitate lunară a Microsoft, făcând pentru o zi agitată de patch-uri pentru unii administratori de sistem. Microsoft a patch-uri pe un record de 31 de bug-uri, inclusiv defectele critice în Windows, Office și Internet Explorer.
Software-ul Adobe a fost din ce în ce mai vizat de atacatori care au găsit modalități de a utiliza erori în cod pentru a instala programe rău intenționate pe computere. Ei fac acest lucru trăgând o victimă în deschiderea unui fișier .pdf codificat malicios. "Aceste vulnerabilități ar cauza ca aplicația să se prăbușească și ar putea permite unui atacator să preia controlul asupra sistemului afectat", a declarat Adobe în consiliul său de securitate marți.
Până în prezent, Microsoft declară că a primit rapoarte despre "un număr mic de atacuri direcționate" folosind acest exploit. Producătorul de software lucrează la un patch de securitate pentru această problemă, dar compania nu a spus încă dacă va emite o actualizare de securitate cât mai curând posibil sau ca parte a ciclului lunar de actualizare a "patch-ului de marți". Următorul "patch marți" va fi 9 octombrie.
Explozia a fost făcută publică pe Proiectul Metasploit al companiei Rapid7 și descoperită pentru prima oară în sălbăticie de cercetătorul de securitate Eric Romang. Metasploit îi recomandă utilizatorilor să elimine IE până când Microsoft emite o actualizare de securitate. Noul defect de securitate IE a fost dezvoltat de același grup care a creat defectul de zi zero de la zero, conform Metasploit.