Komponentit

11 Microsoftin tietoturvapäivitykset tulevasta viikosta

Oculus Rift S Basics Tutorial

Oculus Rift S Basics Tutorial
Anonim

Seuraavana viikkona on kiireinen järjestelmävalvojille, sillä Microsoft aikoo lähettää 11 tietoturvapäivitystä - joista neljä on luokiteltu kriittisiksi - tuotteilleen.

Laittureissa on korjauksia kriittisiin suojausvikoihin Windowsissa Active Directory, Internet Explorer, Excel ja Microsoft Host Integration Server, joka yhdistää Windows-tietokoneita IBM-pääkoneilla, Microsoft totesi torstaina korjaustiedostossa.

Kriittinen Active Directory -virhe vaikuttaa Microsoft Windows 2000 Server -versioon, mutta ei muihin versioihin Windows, Microsoft sanoi. Excel-vika vaikuttaa sekä tuotteen Windows- että Mac OS X -versioihin.

Microsoftin, Windowsin ja Officeen "kohtuuhintainen" korjaus sisältää myös kuusi vähemmän kriittistä päivitystä. Kaikkien näiden päivitysten odotetaan olevan tiistaina kello 10.00 Tyynenmeren aikaa.

Huolimatta laastareiden suuresta määrästä Microsoft toivoo, että asiakkaat tulevat ensi viikolla tavallista vähemmän turvallisiksi. Tämä johtuu siitä, että lokakuun Patch-tiistai merkitsee kahden Microsoftin tietoturva-aloittelijan debyyttiä: Microsoft Active Protections -ohjelmaa (MAPP) ja jotain nimeltä Exploitability Index.

MAPP-ohjelma antaa turvallisuuden toimittajille mahdollisuuden suojata suojaa uusilta hyökkäyksiltä tarjoten heille varhaisen peekin vikoihin, joita Microsoft korjaa joka kuukausi. Ohjelma on suunniteltu auttamaan Microsoftin tietoturvakumppaneita välttämään hullun sekaisin, kun he selvittävät, kuinka hyökkääjät voivat hyödyntää viimeisimpiä Microsoftin virheitä. Lokakuu on ensimmäinen kerta, kun yrityksille on annettu nämä varhaiset tiedot.

Hyödyntävyysindeksin pitäisi helpottaa asiakkaiden päättämistä asennettavien korjaustiedostojen avulla antamalla Windows-käyttäjille paremmat käsitykset siitä, mistä Microsoftin huonoimmista vikoista on. Hakemisto, joka julkaistaan ​​Microsoftin tietoturvatiedotteilla ensi viikolla, erottaa virheet, jotka yksinkertaisesti aiheuttavat systeemin kaatumisen vakavimmista vioista, joita voitaisiin käyttää hyökkääjien hallitsemiseen uhrin koneeseen.

Microsoftin julkaisut luokitellaan "yhtenäisiksi käytäväkoodiksi todennäköisiksi", "epäjohdonmukainen käyttökoodi todennäköisesti" tai "toiminnallinen käytönaikainen koodi on epätodennäköistä."