Car-tech

Microsoft aikoo korjata kriittisen virheen Wordissa seuraavana tiistaina

Microsoft Planner - Oppimisprosessin suunnittelu ja ohjaus Plannerin avulla

Microsoft Planner - Oppimisprosessin suunnittelu ja ohjaus Plannerin avulla
Anonim

Se on lokakuun ensimmäinen torstai. Tiedätkö, mitä tapahtuu kunkin kuukauden ensimmäisenä torstaina? Microsoft ilmoittaa ennakkoilmoituksensa tietoturvatiedotteista, jotka se aikoo julkaista kuukauden toisella tiistai-useammin tunnetuksi Patch-tiistaina.

Syyskuun tiistaina epätavallisen kevyen laastarin jälkeen Microsoft joutui käsittelemään Nollan päivän hyödyntämistä käytetään luonnossa Internet Explorerin hyökkäykseen. Microsoft vastasi kauempaakin laastarilla, joka heijastaa uhkan kiireellisyyttä.

IT-ylläpitäjät ovat lokakuussa hieman kiireisempiä. Lokakuun 2012 Microsoft Security Bulletin Advance Notification -tiedonannon mukaan Microsoftilla on yhteensä seitsemän uutta tietoturvatiedotetta, jotka julkaistaan ​​ensi viikolla. Kuusi niistä seitsemästä on vain yhtä tärkeitä, kun taas seitsemäs - Microsoft Wordin kaikkiin tuettuihin versioihin vaikuttavan virheen korjausluokka on luokiteltu kriittiseksi Word 2010: lle.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Microsoft aikoo julkaista seitsemän

tietoturvatiedotteita ensi tiistaina.

nCirclen turvallisuustoimintojen johtaja Andrew Storms korostaa Microsoft Wordin korjaustiedoston kiireellisyyttä. "Vakavin ilmestyvä uutiskirje on harvinainen Microsoft Word -päivitys, joka on merkitty kriittiseksi uudelle Word 2010 -ohjelmalle, mutta se on alistettu tärkeälle Word 2003: ssa. En muista viimeisen kerran, kun näimme kriittisen virheen, joka vaikutti kaikkiin Word-versioihin. Se muistuttaa huonoista vanhoista päivistä, kun Word oli lähes vakio yritysten turvallisuusongelmien lähde. "

Rapid7: n tietoturva-tutkija Marcus Carey kertoo, että haavoittuvuus voi ilmetä avaamalla - tai jopa esikatselemalla - haitallista tiedostoa. "Tämä haavoittuvuus voi johtaa järjestelmän täydelliseen kompromissiin, jos sitä käytetään. Koska tämä on Office-heikkous, tämä voi vaikuttaa sekä Windows- että Macintosh-käyttäjiin. "

Jotkin bulletiinit, kuten Bulletin 7, osoittavat mahdollisesti hälyttävää tosiasiaa. Bulletin vaikuttaa SQL Server -versioihin, jotka ulottuvat vuoteen 2000 ja osoittavat koodin virheen, jota on käytetty uudelleen yli vuosikymmenen ajan. CORE Securityn vanhempi tuotepäällikkö Alex Horan kertoo: "Kun tarkastellaan vaikuttavien versioiden määrää, pääset nopeasti siihen määrään, että nämä haavoittuvuudet ovat olleet olemassa jo pitkään ja että niitä on mahdollisesti käytetty väärin ilman käyttäjää tietämys monen sukupolven ohjelmistosta

nCircle's Storms huomautti myös, että Microsoft antaa yhden viimeisen muistutuksen siitä, että RSA-avainten hyväksyttävät avaimen pituudet ovat pian muuttuneet. "Jos et ole vielä korjannut tätä aikaa, se loppuu. Jos avaimen pituudet ovat liian lyhyet, Microsoftin sovellukset eivät enää toimi, joten sinun kannattaa aika tarkistaa tämä vielä kerran. "

Viritä seuraavana tiistaina tarkempia tietoja, kun Patch Tuesday -turvallisuuslehdet julkaistaan ​​virallisesti.