Car-tech

Windows 8 sikkerheds patches, der skal udgives

Staying safe from email & chat scams

Staying safe from email & chat scams
Anonim

Windows 8s første sikkerhedsrettelser vil indgå i en pakke af rettelser, der blev udgivet tirsdag under Microsofts månedlige Patch-ritual.

Microsoft meddelte Windows 8-sikkerhedsrettelserne i en nylig sikkerhedsbulletin.

Bulletinen blev udstedt dage efter et sikkerhedsfirma i forbindelse med salg af nuldagssårbarheder, Vupen, meddelte, at den havde fundet flere sårbarheder i Windows 8 og Internet Explorer 10.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Tre "kritiske" rettelser til både 32-bit og 64-bit versioner af Windows 8 udstedes på Microsofts patch tirsdag.

Ifølge Microsoft er kritiske sårbarheder er mest seve re.

De kan udnyttes til at tillade kodekørsel uden brugerinteraktion. En sådan udførelse gør det muligt for malware at udbrede sig selv eller kode, der skal udføres uden advarsler eller beskeder til en bruger.

Ud over Windows 8-rettelserne indeholder pakken tirsdagspakke omfattende kritiske opdateringer til Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows Server 2012 og Windows RT.

Microsoft udsteder også en række "vigtige" opdateringer til Office-produktivitetspakken til både Windows- og Mac-platforme.

Efter at Vupen afslørede at det havde fundet sårbarheder i Windows 8, nægtede Microsoft at kommentere opdagelsen.

Teknologier, som Vupen hævder at have omgået, omfattede HiASLR (hi-entropi Address Space Layout Randomization), AntiROP (Anti-Return Oriented Program), DEP (forebyggelse af dataudførelse) og sandboksen IE 10 Protected Mode.

Selv om Microsoft har gjort store fremskridt med sikring af Windows 8 og IE 10, blev der konstateret sårbarheder ifølge Bitdefender seniorprodukt administrerende direktør Alex Balan.

"Som med enhver software, synes ting at være sårbare på et eller andet tidspunkt," sagde han i et interview. "Det er ikke, at Microsoft er et godt firma og udvikler ikke stor software."

"De har gjort store fremskridt med hensyn til sikkerhed," tilføjede han. "Men der skal altid findes huller, der gør det muligt for nogen at sænke sikkerhedsbarriererne. På den ene eller anden måde vil sårbarheder blive udsat, og de vil blive udnyttet."