Bahay Securitywatch Plano ng Microsoft ang pag-aayos ng internet explorer para sa patch tuesday

Plano ng Microsoft ang pag-aayos ng internet explorer para sa patch tuesday

Video: OFFICE 365 INSTALLATION GUIDE FOR DEPED PERSONNEL (Tagalog) (Nobyembre 2024)

Video: OFFICE 365 INSTALLATION GUIDE FOR DEPED PERSONNEL (Tagalog) (Nobyembre 2024)
Anonim

Isasara ng Microsoft ang mga malubhang kahinaan sa lahat ng mga bersyon ng Internet Explorer bilang bahagi ng pag-update ng Patch Martes sa buwang ito.

Ang kapintasan sa pagpapatupad ng remote code ay nakakaapekto sa mga bersyon ng Internet Explorer 6, 7, 8, 9, at 10 na tumatakbo sa lahat ng mga operating system ng Windows maliban sa XP, sinabi ng Microsoft sa payo ng pre-Patch Tuesday notification. Ang mga pag-atake ay aktibong sinasamantala ang ligaw na ito sa ligaw, sinabi ni Microsoft.

"Palagi naming inirerekumenda ang pag-upgrade sa pinakabagong bersyon ng anumang software, dahil kadalasan iyon ang pinaka ligtas. Kung ang iyong system ay katugma sa IE 10 at hindi mo ito pinapatakbo, mag-upgrade ngayon, " sabi ni Paul Henry, isang seguridad at forensic analyst sa Lumension.

Noong Miyerkules, pinakawalan ng Microsoft ang isang hotfix bilang isang pansamantalang pag-aayos para sa madaling araw na kahinaan sa Internet Explorer 8 na ginamit sa pag-atake ng hole hole na natagpuan sa Department of Labor Website. Ang mga organisasyon at mga gumagamit ng bahay na tumatakbo sa Internet Explorer 8 ay dapat mag-aplay sa workaround na "ayusin ito" hanggang sa makuha ang tamang patch, sinabi ni Ross Barrett, senior manager ng security engineering sa Rapid7, sinabi sa SecurityWatch .

Kung pinakawalan ng Microsoft ang buong patch sa linggong ito, ang pag-update na "ay dapat na nangunguna sa priority patching, " sinabi ni Barrett. Kung hindi kasama ang buong patch, malamang na ilalabas ito ng Microsoft bilang isang out-of-band patch mamaya sa buwang ito, sinabi ni Barrett.

Ang mga eksperto sa seguridad ay naniniwala na ang paglabas ng Patch Martes sa buwang ito ay magsasama rin ng isang pag-aayos para sa bug na isiniwalat sa panahon ng kompetisyon ng Pwn2Own noong Marso.

Inaasahan na ilalabas ng Microsoft ang 10 bulletins, kung saan ang dalawa ay bibigyan ng "kritikal" at ang natitirang bilang "mahalaga." Ang parehong kritikal na bulletins ay para sa Internet Explorer. Ang natitirang mga patch ay tutugunan ang mga isyu sa mga remote code na pagpapatupad ng mga bug sa iba't ibang mga produkto ng Office at Lync (dating Komunikador), pati na rin ang pag-iwas at pag-angat ng mga kahinaan sa pribilehiyo sa lahat ng mga bersyon ng Windows, mula sa Windows XP hanggang Windows RT at Windows 8. Isang bulletin ay isara ang isang kahinaan sa serbisyo ng pagtanggi sa mga mas bagong bersyon ng OS.

Plano ng Microsoft ang pag-aayos ng internet explorer para sa patch tuesday