Fontos, de nem kritikus lesz a hibajavító kedd

2011. szeptember 12., 08:40
A Microsoft a szeptemberi hibajavító kedden tizenöt biztonsági rést fog befoltozni. Ezúttal a főszereplők a következők lesznek: Windows, Excel, SharePoint Server és Groove.

A Microsoft augusztusban jelentős mennyiségű hibajavítást tett letölthetővé, amikor tizenhárom közlemény keretében összesen huszonkét sérülékenységről számolt be. Ezek után várható volt, hogy a szeptemberi hibajavító kedd némileg lazább lesz. A cég tervei szerint öt biztonsági közlemény válik majd elérhetővé, amelyek tizenöt sérülékenység orvoslására adnak majd lehetőséget. "Nem túl sok, de nem is vártunk többet" - nyilatkozta Andrew Storms, az nCircle Security biztonsági vezetője az e havi frissítések kapcsán. További jó hír, hogy egyetlen közlemény sem kap kritikus veszélyességi besorolást. Ennek ellenére azért célszerű lesz minél hamarabb telepíteni a patch-eket.

A Microsoft tájékoztatása szerint a Windows-hoz két közlemény készül. Ezek közül az egyik kifejezetten a szerver operációs rendszereket érinti, míg a másikat a Windows XP-től kezdve a Windows 7-ig bezárólag, az összes jelenleg támogatott verzióra fel kell majd telepíteni. Azt nem lehet tudni, hogy pontosan milyen biztonsági rések befoltozása fog megtörténni, de egyes hírek szerint az SMB-vel kapcsolatban válnak majd letölthetővé frissítések.

A szeptemberi közlemények közül kettő az Excelhez készül. Az érintett verziók között szerepel az Excel 2010 és az Excel 2011 for Mac is. Az ötödik közlemény pedig a SharePoint, a Groove és az Office Web Apps alkalmazások esetében ad majd lehetőséget különféle hibák megszüntetésére.

Andrew Storms a nyilatkozatában azt is megemlítette, hogy a Microsoftnak idén még nem kellett kiadnia soron kívüli hibajavítást. A szakember szerint ez mindenképpen jó hír, ugyanis egyik jele lehet azoknak az intézkedéseknek, amelyeket a Microsoft az elmúlt években hozott az operációs rendszereinek és a különböző alkalmazásainak biztonságosabbá tétele érdekében.

Marcus Carey, a Rapid7 vezetője pedig azt emelte ki, hogy a Microsoft az összes szeptemberi hibajavítását fontos veszélyességűnek ítélte. Ez azt jelenti, hogy - a kritikus besorolású sebezhetőségekkel ellentétben - elsősorban olyan sérülékenységek orvoslására kerül sor, amelyek felhasználói közreműködés nélkül nem használhatók ki, és nem ruházzák fel automatikusan rendszergazdai jogosultsággal a támadókat.

 

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó