Перейти к содержанию

Майские патчи Microsoft и обновление Exploitability Index


Рекомендуемые сообщения

Microsoft выпустила патчи для Windows Server и Office, а также обновила способ работы с докладами о безопасности.

 

Майский вариант Вторника Патчей включает всего лишь два бюллетеня для устранения трех уязвимостей в серверной операционной системе и комплекте офисных приложений.

 

Из двух патчей, выпущенных в этом месяце, исправление Windows Server считается более приоритетным. Уязвимость, оцененная Microsoft как "критическая", позволяет злоумышленнику через компонент Windows Internet Name Service (WINS) удаленно выполнить произвольный код на уязвимой системе. Уязвимость рассматривается как "критическая" для всех поддерживаемых версий Windows Server 2003, Server 2008 и Server 2008 R2.

 

Второй бюллетень создан, чтобы справиться с двумя различными проблемами в безопасности PowerPoint. Если пользователь попадет в ловушку и откроет специально разработанный файл PowerPoint, злоумышленник сможет получить возможность проведения атаки с удаленным выполнением кода. Microsoft советует пользователям Office XP, 2003 и 2007 установить обновление, также как и обладателям MacOS X, использующих Office для Mac 2004 и 2008.

 

Наряду с патчами, Microsoft объявила об изменении exploitability index (индекса рисков).

 

Компания сообщила, что разобьет индекс на две категории: одна будет давать оценку риска взлома последних версий продукта, а другая – более старых версий. Microsoft отметила, что изменения позволят пользователям с новейшим ПО лучше понять реальный риск от уязвимости.

 

Кроме того, Microsoft планирует добавить риск совершения DoS-атак, чтобы администраторы понимали возможность выведения системы из строя.

 

Данные движения сразу же были одобрены поставщиками антивирусного ПО.

 

"Эта обновленная рейтинговая система облегчит ИТ-администраторам определение уровня риска, так что клиентам следует обязательно взглянуть на новый Exploitability Index в обзоре бюллетеня, чтобы понять потенциал эксплуатации каждой уязвимости", - сказал Дейв Маркус, глава по исследованиям проблем безопасности McAfee. "Новый индекс Microsoft облегчает процесс, он поможет ИТ-администраторам расставить приоритеты и определить, за какие же патчи они возьмутся сперва".

 

Источник: Хакер

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из радела "Обсуждение компьютерных технологий."
Ссылка на комментарий
Поделиться на другие сайты

На Windows 7 седня тоже 4 заплатки приплыли B)

Я на топор Starter получил 8 заплаток

а там были еще и для офиса...

короче всего было 8

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Странно. Есть только 3 на х64. (от ремувал тулса отказался)

На офис ничего не приходило. B)

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marcus
      От Marcus
      Сообщение от модератора kmscom На форуме запрещено Публиковать сообщения, явно не несущие никакой смысловой нагрузки или состоящие только из смайлов.  
    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Barrrin
      От Barrrin
      CollectionLog-2024.12.28-23.13.zip не знаю что еще описать, просто встроенный антивирус майкрософта нашел троян.
    • Bercolitt
      От Bercolitt
      Kaspersky Password Manager двойной вызов браузера Microsoft Edge на ПК с Windows 10 Home.
      По умолчанию в параметрах указан браузер MSEdge. При попытке зайти в свой личный кабинет онлайн банкинга Сбербанка в режиме автоматического входа из KPM, вначале вызывается обычный браузер MSEdge, а затем быстро перекидывается на тот же браузер в режиме защищенных платежей, в зеленой рамке. Появление окон с логином и паролем невозможно заметить глазом, сразу отображается окно, в которое надо ввести одноразовый код из смс. После ввода кода успешно попадаю в личный кабинет. При выходе из кабинета появляется первоначальная закладка в безопасных платежах для входа в ЛК, где красным цветом указано, что логин или пароль неверные. Логин точно правильный. Если ввести пароль из записи аккаунта в хранилище KPM, то вход в личный кабинет опять успешный. Бывает такое, что после появления двух браузеров MSEdge, в безопасных платежах закладка пустая. Стоит закрыть обычный браузер, как пустая закладка заполняется нужной информацией.
       


×
×
  • Создать...