Our Miss Brooks: Convict / The Moving Van / The Butcher / Former Student Visits
Se on maaliskuun toinen tiistai, mikä tarkoittaa, että se on myös kolmas Patch-tiistaina 2013. Microsoft julkaisi tänään seitsemän uutta tietoturvatiedotetta, joista neljä on luokiteltu "kriittisiksi". erityisesti huolestunut Windows-tietokoneiden suuresta vaarasta.
Qualys CTO: n Wolfgang Kandek toteaa blogikirjoituksessa, että tietoturvatiedotteiden määrä on noin parin Microsoftin kurssille. Hän lisää, "Teknisesti, vaikka näemme mielenkiintoisia haavoittuvuuksia, jotka varmasti ylittävät keskimäärin korkeamman."
Käynnistimien osalta Internet Explorerissa (MS13-021) on kumulatiivinen tietoturvapäivitys. Se käsittelee yhdeksän erillistä haavoittuvuutta, joista yksi on käyttänyt viimeisen kuukauden aikana luonnossa liikkuvaa koodia.
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]"
Keskimääräinen peukaloasema voi olla vakava PC-uhka.
Paul Henryn turvallisuus- ja rikostutkinnon analyytikko Lumensionissa, toinen painopiste olisi MS13-022-"kriittinen" tietoturvatiedote, joka käsittelee koodin suorittamisen haavoittuvuutta Silverlight 5: ssä. Yksinkertainen selaaminen sivustoon, jossa on haitallista sisältöä haavoittuvalla Silverlight-versiolla on kaikki, tämän hyökkäyksen.
Ehkä mielenkiintoisin seitsemästä tietoturvatiedotteesta on MS13-027. Microsoft vain pitää sitä tärkeänä, koska hyökkäys edellyttää fyysistä pääsyä haavoittuvassa koneessa. Andrew Storms, nCirclen turvallisuustoiminnan johtaja (tällä hetkellä Tripwiren hankkimana) kertoo, että tämä virhe mahdollistaa jollakin, jolla on USB-muistitikku, joka on ladattu hyökkäyskoodilla, ohittaa suojausasetukset ja pääsee haavoittuville järjestelmille, vaikka AutoRun olisiFlash-soittimen uusi versio käsittelee neljä kriittistä haavoittuvuutta.
Storms varoittaa, "Kuvittele, mitä oikein motivoitunut hoitohenkilöstö voisi tehdä tällä haavoittuvuudella vain yhdessä illassa. Tämä haavoittuvuus vaikuttaa myös vakavasti kaikkiin julkisiin kioskeihin ja yhteistiloihin, joissa ei ole lukittuja kaappeja. Tämän haavoittuvuuden mahdollisuutta ei voida liioitella. "
Tietoturva-asiantuntijat ovat samaa mieltä siitä, että MS13-021, MS13-022 ja MS13-027 ovat erittäin vakavia uhkia ja niitä on käsiteltävä välittömästi. Kuten kaikkien Patch-tiistaina, kannattaa tutustua kaikkiin tietoturvatiedotteisiin, jotta voit selvittää järjestelmän mahdolliset vaikutukset ja priorisoida korjaukset vastaavasti.
Yksi kohtalokas virhe Crappy VPN-tuki: Windows RT: n yksi kohtalokas virhe
Surface RT on kiinteä tabletti, jolla on paljon etuja mobiilituottavuuden kannalta , mutta Windows RT: llä on Achilles-kantapää, joka saattaa tehdä siitä hyödyttömän useille käyttäjille.
: Ssä ilmeni ongelma: C: WindowsSystem32LogiLDA.dll -virhe tapahtui C: WindowsSystem32LogiLDA.dll -virhe
Jos vastaanotat C: WindowsSystem32LogiLDA.dll -virhe Windows 8.1: n päivittämisen jälkeen tämä viesti auttaa sinua ratkaisemaan ongelman.
Älypuhelimen varaosat voivat olla uusi tietoturvariski
Älypuhelimien kosketusnäyttöjen vaihtoyksiköt ovat alttiita haittalaitteiden injektiolle, jotka voivat kaappata koko laitteen.