Komponenty

11 Aktualizace zabezpečení společnosti Microsoft v příštím týdnu

Revolution OS - 2001 - Multilingual (16 languages)

Revolution OS - 2001 - Multilingual (16 languages)
Anonim

Příští týden bude pro administrátory systému zaneprázdněn, protože společnost Microsoft plánuje dodat 11 bezpečnostních aktualizací - čtyři z nich jsou kritické - pro své produkty.

Nápady budou obsahovat opravy kritických bezpečnostních chyb v systému Windows Služba Active Directory, Internet Explorer, Excel a server Microsoft Host Integration Server, který integruje počítače se systémem Windows se sálovými počítači IBM, uvedl Microsoft ve čtvrtek v poznámce k náplastům.

Kritická chyba služby Active Directory má vliv na Microsoft Windows 2000 Server, ale nikoliv na jiné verze Windows, řekl Microsoft. Chyba programu Excel ovlivňuje jak verzi systému Windows, tak systém Mac OS X.

K dispozici bude také šest méně důležitých aktualizací, označených společností Microsoft pro Windows a "střední" opravy pro sadu Office. Všechny tyto aktualizace se očekávají v úterý v době kolem 10. hodiny tichomořského času.

Navzdory velkému počtu záplat Microsoft doufá, že zákazníci budou příští týden o trochu bezpečnější než obvykle. Je to proto, že říjnový patrový úterý bude znamenat debut dvou bezpečnostních iniciativ společnosti Microsoft: Program Microsoft Active Protections (MAPP) a něco nazývaného Index vyuzitelnosti.

Program MAPP poskytuje dodavatelům zabezpečení hranici při psaní ochrany proti novým útokům nabídnout jim časný pohled na chyby, které Microsoft bude patching každý měsíc. Tento program je navržen tak, aby pomáhal bezpečnostním partnerům společnosti Microsoft vyhnout se šílené šoku, protože zjistí, jak útočníci mohou využít nejnovější chyby společnosti Microsoft. Říjen označuje poprvé, kdy byly společnosti poskytnuty tyto časné informace.

Index vyuzití ​​by měl zákazníkům jednodušší rozhodnout se, které záplaty se nejprve nainstalují, a to tím, že uživatelům Windows poskytne lepší představu o tom, které chyby Microsoft najde nejvíce znepokojující. Index, který bude zveřejněn s bezpečnostními bulletiny společnosti Microsoft příští týden, oddělí chyby, které jednoduše způsobí havárii systému od závažnějších chyb, které by mohly být použity k tomu, aby útočníci ovládali počítač poškozeného.

Chyby uvedené v Microsoft Bulletiny budou označeny jako "Konzistentní Exploit kód pravděpodobný", "Nekonzistentní kód pravděpodobné pravděpodobně" nebo "Funkční kód zneužití je nepravděpodobné."