Ez várható az év utolsó hibajavító keddjén

A Microsoft az év utolsó hibajavító keddjén sem fog szűkmarkúan bánni a hibajavításokkal. Tizenegy biztonsági közlemény érkezik, és számos kritikus veszélyességű sebezhetőség befoltozására lesz szükség.
 

A Microsoft idei utolsó biztonsági frissítése is sok olyan javítást fog tartogatni, amelyeket minél előbb célszerű lesz telepíteni mind az otthoni, mind a vállalati rendszerekre. Annál is inkább, mivel a decemberi hibajavító kedden megjelenő 11 darab biztonsági közlemény közül öt kritikus veszélyességi besorolást kapott, ami azt jelenti, hogy a legkockázatosabb sérülékenységek kihasználásával a támadók teljes mértékben átvehetik az érintett rendszerek feletti irányítást.

Az előzetes hírek szerint kedden a Windows, az Internet Explorer, az Office, az Exchange Server, a SharePoint Server, valamint a Visual Studio Team Foundation Server 2013 fog különféle javításokkal gyarapodni. Ezek közül mindenképpen ki kell emelni az Internet Explorert, amelynek az összes jelenleg támogatott kiadása frissül majd. Ezzel pedig kijelenthető, hogy a webböngésző idén minden egyes hónapban kapott foltokat, ami a korábbi években nem volt jellemző. Akkor a Microsoft fejlesztői inkább kéthónapos frissítési periódust alkalmaztak a szoftver esetében.

Kritikus hibajavítások várnak a Windows-ra is, amely egyebek mellett véglegesen megszabadítható lesz attól a nulladik napi sérülékenységtől, amelyre még novemberben derült fény, és azóta egyre gyakrabban kapott szerepet különböző támadásokban. Az operációs rendszer mellett az Office és az Exchange Server is súlyos sebezhetőségektől válik meg.

Nem lesz könnyű a frissítés

Andrew Storms, a CloudPassage igazgatója kifejtette, hogy a szervezetek számára az év végi hibajavítások mindig extra kihívást jelentenek. A sérülékenységek veszélyessége ugyanis minél előbbi frissítést tenne szükségessé, azonban a decemberi hajrában (különösen a kereskedelemben) nem könnyű megtalálni azt az időpontot, amikor a szerverek újraindíthatók. Különösen igaz ez az Exchange kiszolgálókra, amelyek most is fontos javítást kapnak. "Ha szerencsénk lesz, akkor az Exchange sebezhetősége az Oracle Outside In komponenssel lesz összefüggésben, amit fájdalommentesebben lehet majd telepíteni" - tette hozzá a szakember.

A decemberi hibajavító kedd után elmondhatjuk majd, hogy a Microsoft idén összesen 106 biztonsági közleményt tett elérhetővé. Ez 28 százalékkal több, mint amennyi 2012-ben jelent meg.

A Microsoft hibajavításainak megjelenését követően a Biztonságportálon részletesen is beszámolunk majd a decemberi frissítésekről.
 
  1. 4

    A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.

  2. 4

    A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.

  3. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  4. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  5. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  6. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  7. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  8. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  9. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  10. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség