Windows

Microsoft tager sig af IE nul dag med Patch Tirsdag opdatering

Introduction to Amazon Web Services by Leo Zhadanovsky

Introduction to Amazon Web Services by Leo Zhadanovsky
Anonim

Det er Patch Tuesday igen, og Microsoft har masser at holde IT-administratorer og brugere optaget i denne måned. Microsoft har udgivet ti nye sikkerhedsbulletiner i maj, men de to, der skal have mest opmærksomhed og højeste prioritet, er begge relateret til internet Explorer.

Microsoft patchede i alt 33 sårbarheder i denne måned. Der er otte patches, der er klassificeret som vigtige, hvilket påvirker en række teknologier og produkter, herunder Microsoft Word, Publisher, Visio og Lync samt.NET-rammen og Windows-kernen. De resterende to patches er begge klassificerede kritiske, og begge adresserer sårbarheder i Internet Explorer.

Marc Maiffret, CTO for BeyondTrust, forklarer, at MS13-037 påvirker alle understøttede versioner af Internet Explorer - og påvirker derfor også alle understøttede versioner af Windows. Han påpeger, at tre af de sårbarheder, der er adresseret, er til stede i alle versioner af Internet Explorer, og angriberne vil sandsynligvis fokusere på disse for at målrette mod den bredest mulige pulje af sårbare systemer med den mindste indsats.

MS13-037 er den forventede, eller planlagt, opdatering til Internet Explorer. MS13-038, derimod, er en forhastet sidste minut tilføjelse til Patch tirsdag inventar. Det var for mindre end to uger siden, at der blev opdaget en nul dagsfejl i IE8.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Andrew Storms, direktør for sikkerhedsoperationer for nCircle (et Tripwire-selskab), siger: "Som forventet udgav Microsoft en kritisk opdatering til Internet Explorer 8 i dag, der patcherer en fremragende nul-dags fejl, der angiveligt blev brugt i et målrettet vandhul angreb mod det amerikanske arbejdsministerium. Spekulation tidligere i ugen tyder på det samme angreb også målrettede medarbejdere hos USAID og Department of Energy. "

Storms beundrer Microsoft for den hurtige drejningstid. Han påpeger, at gå fra rådgivende til patch på kun elleve dage er et eksempel på Microsofts lydhør over for brugerne såvel som til sikkerhedssamfundet.

Ross Barrett, seniorleder for sikkerhedsteknologi til Rapid7, er enig i det meste. Han kommenterede, at den hurtige drejning er Microsoft i bedste fald. Han bemærker dog også, at den forudsigelige spærring af månedlige kritiske opdateringer til Microsoft-browseren angiver en fejlfri patch- og supportmodel. Han foreslår, at Microsoft vedtager et system som rivaliserende browsere Chrome og Firefox, hvilket patch tydeligt i baggrunden, da opdateringerne er tilgængelige.

I et blogindlæg minder Qualys CTO Wolfgang Kandek os om, at Microsoft ikke er det eneste spil i byen. Adobe lancerede også nogle vigtige opdateringer i dag. Der er opdateringer til ColdFusion, Reader og Flash.