Car-tech

Microsoft frigiver en patch tirsdag for at få dit hoved til at spin

Evernote loses 15% of workforce, Inbox Shutdown, iOS 12 Shortcuts and more...

Evernote loses 15% of workforce, Inbox Shutdown, iOS 12 Shortcuts and more...
Anonim

Det bryder ikke pladen for de fleste sårbarheder patched, eller endda de fleste sikkerhedsbulletiner i en enkelt patch tirsdag, men Microsoft kommer tæt på. For februar 2013-patch tirsdag har Microsoft en kæmpestor 12 sikkerhedsbulletiner, som løser 57 misforståelser.

Paul Henry, sikkerheds- og retsmedicinsk analytiker hos Lumension, siger: "Det bliver en hård valentinsdag for mange IT-admins denne måned. Med igangværende problemer med Java og 12 bulletiner fra Microsoft, herunder 5 kritiske problemer og mange genstarter, vil det være en meget forstyrrende patch tirsdag. "

Microsoft udgivet 12 sikkerhedsbulletiner til

i februar 2013 Patch Tuesday

Seniorchef for Security Engineering, Ross Barrett, seniorleder for sikkerhedsteknologi til Rapid7, forsøger på den anden side at forblive positiv. "På plus side er ingen af ​​problemerne patched denne måned kendt for at blive udnyttet" i det vilde "."

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Det er helt sikkert godt nyheder, men IT-admins har stadig deres arbejde skåret ud for dem. Henry bemærker, "Det er foruroligende at bemærke, hvor mange forskellige Microsoft-platforme der er kritisk ramt denne måned. Alt fra Windows XP til den nye Windows RT er kritisk påvirket. "

Så hvad har Microsoft til rådighed for dig denne måned? Af de tolv sikkerhedsbulletiner er fem af dem bedømt som kritiske, og resten er alle vigtige. Plasterne spænder over Windows, Office,.NET Framework, Microsoft Server Software og ikke en, men to separate sikkerhedsbulletiner, der beskæftiger sig med Internet Explorer - begge kritiske.

Andrew Storms, direktør for sikkerhedsoperationer for nCircle, understreger, at det er uopsætteligt at patchere fejl i Internet Explorer og Flash med det samme. Begge er eksterne eksekveringsfejl, der udgør en alvorlig risiko for udnyttelse.

Storms forklarer: "Vi har modtaget to bulletiner, der omfatter i alt 14 CVE'er [sårbarheder], der påvirker alle versioner af Internet Explorer i dag. Begge bulletiner løser 'drive-by-bugs', der kun kræver, at offeret skal gennemse et websted for at blive smittet med ondsindet kode. «

Wolfgang Kandek, CTO of Qualys, er enig i, at Internet Explorer har højeste prioritet og giver lidt mere detaljer om, hvad hver sikkerhedsbulletin adresserer. Han siger, at MS13-009 er den centrale Internet Explorer-opdatering, der løser 13 forskellige fejl, mens MS13-010 løser en sårbarhed i et ActiveX DLL (dynamisk link bibliotek). I modsætning til kommentaren fra Barrett, siger Kandek, at ActiveX-fejlen er særlig presserende, fordi den udnyttes aktivt i naturen.

Mange af opdateringerne er presserende, og patches skal anvendes straks.

Marc Maiffret, CTO på BeyondTrust, påpeger, at der er presserende problemer bortset fra Internet Explorer. "TCP / IP-sårbarheden adresseret i denne måned ser ud som om det kunne være en ret uhyggelig. Det er en uautoriseret fjernbetjening af tjenestenes sårbarhed, der påvirker versioner af Windows fra Vista og videre, uden nogen tilgængelige løsninger. "

Og endnu en gang er Microsoft ikke det eneste spil i byen. Adobe har også nogle patches, du skal være opmærksom på. Der er rettelser til fejl i ekstern kodekørsel i Flash og Shockwave. Storms siger, "Adobe opdateringer er lige så vigtige, fordi succesfulde angreb kan give angriberne mulighed for at få fuldstændig kontrol over inficerede systemer."

Forbrugere og de fleste små virksomheder skal have automatiske opdateringer aktiveret, i hvilket tilfælde din pc bare skal downloade og installere patcherne - der kræver en genstart. IT-admins bør gennemgå alle sikkerhedsbulletinerne og opdateringerne fra Adobe, og implementere en plan for at implementere patcherne i overensstemmelse med hastende og potentielle konsekvenser.