Komponenter

August Patch Tirsdag: 7 Critical Patches Promised

190th Knowledge Seekers Workshop - Sept 21, 2017

190th Knowledge Seekers Workshop - Sept 21, 2017
Anonim

August vil være en stor måned for Microsoft sikkerheds patches, som firmaet sagde, at det planlægger at frigive 12 opdateringer, syv af dem kritiske, på Patch Tuesday næste uge.

De kritiske patches påvirker Windows, Internet Explorer, Access, Windows Media Player og Microsoft Office. Opdateringer til Office, som har holdt Microsoft optaget med sikkerhedsopdateringer i det seneste, omfatter individuelle patches til PowerPoint og Excel.

Microsoft frigiver også fem patches, der er vigtige, hvoraf fire har indflydelse på Windows, hvoraf den ene påvirker Office. To af Windows-patchesne påvirker også anden software - den ene er til Outlook Express og Windows Mail, og den anden påvirker Windows Messenger.

Ældre versioner af Windows påvirkes hovedsageligt af de kritiske patches, herunder Windows 2000, Windows XP og Windows Server 2003. Microsoft har tendens til at vurdere patches for ældre versioner af dens software mere kritisk end nyere versioner.

Den nyeste version af Windows-klienten OS, Windows Vista, får to vigtige patches. Men Internet Explorer 7 og Windows Media Player 11, som kører på Vista, får hver en kritisk patch.

Patch tirsdag den anden tirsdag i hver måned, når Microsoft udgiver sine sikkerhedsopdateringer, har haft en let belastning til fortiden Flere måneder med Microsoft frigivelse af fem kritiske patches i juli og tre i juni.

Yderligere oplysninger om tirsdagens opdateringer findes på Microsofts websted.

Microsoft har givet brugerne og sikkerhedsforskerne et glimt af sikkerhedsopdateringer hver Torsdag før tirsdag månedlige patch udgivelser. I oktober vil det begynde at give sikkerhedsleverandører endnu tidligere adgang til tekniske detaljer om månedlige sikkerhedsrettelser, inden softwareopdateringerne frigives.

Selskabets mål med det nye initiativ, kaldet Microsoft Active Protections Program (MAPP), er at give de virksomheder, der skriver angrebsspærrende kode en pude, når de skriver og tester deres sikkerhedssoftware, sagde Microsoft i denne uge.

For at kvalificere sig til programmet skal virksomheder sælge kommercielle Windows-sikkerhedsprodukter og have en stor kundebase. Sælgere af angrebsbaserede penetrationstestværktøjer er ikke inviteret til at deltage i programmet, sagde Microsoft.