știri

August Patch Tuesday Microsoft elimină 23 de erori în Windows, IE, Exchange

August Patch Tuesday Microsoft elimină 23 de erori în Windows, IE, Exchange

Este acea perioadă a lunii când Microsoft și-a lansat Patch Tuesday, care vizează remedierea vulnerabilităților. Patch Tuesday, luna trecută, a pus câteva probleme utilizatorilor, deoarece aceștia încă provocau bug-uri, fiind „pe jumătate”. Aceasta este a opta marți de patch-uri a anului și vine cu opt buletine noi de securitate (coincidență?), Doar trei fiind clasificate ca „critice” și cinci ca „importante”.

Cele opt buletine de securitate lansate de Microsoft abordează 23 de vulnerabilități din Windows, Internet Explorer și Exchange. Cele mai importante patch-uri, conform recomandării Microsoft, sunt MS13-059 (Internet Explorer) și MS13-060 (Windows XP și Server 2003.). După aplicarea acelor patch-uri prioritare, ar trebui să remediați orice alt software de la Microsoft pe care îl utilizați pentru a vă asigura că aveți o securitate de top.

23 de vulnerabilități găsite în Patch Tuesday

Buletinul de securitate MS13-059 este o actualizare importantă de securitate pentru Internet Explorer care acoperă 11 vulnerabilități dezvăluite în mod privat. Nu știm dacă acestea au fost utilizate pe scară largă sau dacă au fost puternic exploatate de hackeri.

Cele mai severe vulnerabilități ar putea permite executarea codului la distanță dacă un utilizator vizualizează o pagină web special concepută folosind Internet Explorer. Un atacator care a exploatat cu succes cea mai severă dintre aceste vulnerabilități ar putea obține aceleași drepturi de utilizator ca și utilizatorul actual.

Buletinul de securitate MS13-060 remediază o vulnerabilitate identificată de Microsoft Exchange Server, Unicode Script Processor, permițând hackerilor redarea fontului ca vector de atac. CTO Qualys Wolfgang Kandek a explicat:

Fonturile sunt desenate la nivelul nucleului, deci dacă puteți influența cumva desenul fonturilor și îl puteți revărsa. Acest lucru ar oferi unui atacator control asupra computerului victimei.

Amol Sarwate, Director Qualys Vulnerability Labs:

Este un vector de atac foarte atrăgător. Tot ce ar trebui să facă un atacator este să direcționeze victima către un document, e-mail sau o pagină web rău intenționată pentru a exploata vulnerabilitatea.

În afară de cele de mai sus, iată câteva alte puncte de atracție și „bunătăți” din Patch Tuesday din această lună și descrierea restului buletinelor de securitate:

În plus, Microsoft a actualizat Windows 8 și RT „pentru a îmbunătăți funcționalitatea de protecție în Windows Defender”.

Holiday Deal Cumpărați o tabletă sau un computer Windows 8.1, primiți 25 USD ca card cadou
Black Friday și Cyber ​​Monday s-au încheiat, dar există câteva oferte mai dulci pe care Microsoft le-a pregătit pentru dvs. Citiți mai jos pentru a v...
Aplicații și jocuri Windows 8 cu reducere în această săptămână # 6
O altă săptămână este aici și Microsoft, ca întotdeauna, publică aplicațiile și jocurile cu Windows 8 reduse în Magazinul Windows. Pentru această săpt...
Aplicația NBC Olympics pentru Windows 8 transmite în flux Jocurile de iarnă din 2014
Jocurile Olimpice de iarnă de la Sochi 2014 sunt în plină desfășurare, dar dacă dețineți o tabletă Windows, trebuie să știți că NBC a lansat recent ap...