Pörgős hibajavító kedd
Az áprilisi hibajavító kedd után az informatikai rendszerek üzemeltetőinek és természetesen az egyéni felhasználóknak is komoly odafigyelést kell tanúsítaniuk az operációs rendszerek és a különféle szoftverek frissítésére annak érdekében, hogy a fejlesztőcégek által jelzett - gyakran kritikus veszélyességű - sérülékenységek kockázatait meg tudják szüntetni. Különösen a vállalati környezetekben következnek izzasztó napok, hiszen a Microsoft, az Adobe és az Oracle jóvoltából összesen 87 biztonsági rés befoltozására került sor ezen a héten.
A három cég egy időben megjelenő hibajavításai önmagukban nem jelentenek meglepetést, hiszen a Microsoft havonta, míg az Oracle és az Adobe - az Acrobat valamint a Reader alkalmazásainak esetében - negyedévente ad ki frissítéseket. Ezeket pedig úgy ütemezik a cégek, hogy a háromhavonta megjelenő javítások egybeessenek a Microsoft féle hibajavító keddel.
A Microsoft szóvivője az áprilisi javítások kapcsán elmondta, hogy a mostani kedd egy rutinjellegű frissítést hozott, melynek során 11 biztonsági közlemény keretében összesen 25 sérülékenység került befoltozásra. Az érintett termékek között van a Windows, az Office és az Exchange Server is. Ezek mellett a Microsoft a kártékony programok ellen védő alkalmazását is frissítette. Tyler Reguly, az nCircle munkatársa szerint érdemes arra is felfigyelni, hogy a Windows operációs rendszerek esetében feltárt, legnagyobb kockázatot rejtő sebezhetőségek nem érintik a Windows 7-et. Ez azonban még nem jelenti azt, hogy a legújabb Windows frissítésére ne lenne szükség.
Tizenöt sérülékenységet orvosolt az Adobe
Az Adobe az Acrobat és a Reader alkalmazásaiban összesen tizenöt biztonsági rést foltozott be. Ezek kritikus veszélyességű besorolást kaptak, ugyanis mindegyik alkalmas arra, hogy a támadókat jogosulatlan távoli kódfuttatásban segítse. Andrew Storms, az nCircle biztonságért felelős elnöke szerint ezért mindenkinek mihamarabb frissítenie kellene az Adobe PDF-kezelő szoftvereit. A szakember egyébként meglehetősen kritikusan nyilatkozott az Adobe hibajavításairól, és főleg a közzétett, szegényes információk miatt emelte fel a szavat.
Az Oracle mindenkin túltett
A Microsoft 25, illetve az Adobe 15 hibajavításával még nem ért véget a frissítési dömping. Az Oracle ugyanis mindkét cégen "túltett", hiszen 47 sérülékenység megszüntetését hajtotta végre. Az érintett termékek között megtalálható például az Oracle Database, az Oracle Application Server, az Oracle Identity Management, az Oracle E-Business Suite, az Oracle Collaboration Suite valamint egyes PeopleSoft alkalmazások is. Mindezek mellett fontos kiemelni azt is, hogy április 13-tól kezdve a Sun termékek is bekerültek a negyedéves frissítési ciklusba, és ezzel többek között a Solaris hibajavításai is kiszámíthatóbban jelennek meg. Ezúttal 16 biztonsági rés befoltozására került sor a Solaris operációs rendszerben és az egyéb Sun alkalmazásokban.




0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.