My Friend Irma: Acute Love Sickness / Bon Voyage / Irma Wants to Join Club
Je to první čtvrtek v říjnu. Víte, co se děje v první čtvrtek každého měsíce? Společnost Microsoft poskytuje předběžné oznámení o bulletinech o zabezpečení, které plánuje vydat v druhý úterý v měsíci - obvykle nazývaný Patch Tuesday.
Po neobvykle lehkém útoku v úterý v září byl společnost Microsoft nucena vypořádat se s přízračným názvem zneužívání v nulovém dni, které se používá ve volné přírodě k útoku na aplikaci Internet Explorer. Společnost Microsoft odpověděla na to, že odhalila naléhavou povahu hrozby.
IT administrátoři budou v říjnu trochu zaneprázdněni. Podle oznámení o předběžném oznámení Microsoft Security Bulletin pro říjen 2012 má společnost Microsoft celkem sedm nových bulletinů o zabezpečení, které budou zveřejněny příští týden. Šest ze sedmi hodnot je pouze důležitá, zatímco sedmá - patch pro chybu, která ovlivňuje všechny podporované verze aplikace Microsoft Word - je považována za kritickou pro Word 2010.
[Další informace: Jak odstranit malware z počítače se systémem Windows] Microsoft plánuje vydat sedmbezpečnostních bulletinů v úterý.
Andrew Storms, ředitel bezpečnostních operací pro nCircle, zdůrazňuje naléhavost náplasti pro aplikaci Microsoft Word. "Bulletin, který vypadá nejzávažněji, je vzácná aktualizace aplikace Microsoft Word označená jako kritická pro zcela nové Word 2010, ale downgradovaná na důležitou v aplikaci Word 2003. Nedokážu si vzpomenout, když jsem naposledy viděl kritickou chybu, která postihla všechny verze aplikace Word. Vzpomínám si na špatné staré dny, kdy byla Word téměř konstantním zdrojem bezpečnostních problémů pro firmy. "
Marcus Carey, bezpečnostní výzkumník s Rapidem 7, poukazuje na to, že zranitelnost může být vyvolána otevřením - nebo dokonce náhledem - škodlivý soubor. "Tato zranitelnost by mohla vést k úplnému kompromisu systému, pokud by byl zneužit. Protože se jedná o zranitelnost sady Office, může to mít vliv na uživatele systému Windows i Macintosh. "
Některé bulletiny, jako Bulletin 7, naznačují potenciálně alarmující skutečnost. Bulletin ovlivňuje verze serveru SQL Server, které se datují do roku 2000, a označuje chybu v kódu, který byl znovu použit více než deset let. Podle Alex Horan, vedoucího produktového manažera společnosti CORE Security, "Když se podíváte na počet verzí, které jsou ovlivněny, rychle dochází k rozhodnutí, že tyto zranitelnosti existují po dlouhou dobu a mohly být zneužívány bez použití znalosti v několika generacích softwaru
Storms společnosti nCircle také poznamenal, že společnost Microsoft vydává poslední připomenutí, že změny jsou bezprostředně po přijatelné délce klíčů pro klávesy RSA. "Pokud jste ještě neupravili, tento čas se vyčerpá. Pokud jsou vaše délky klíče příliš krátké, vaše aplikace Microsoft přestanou fungovat, takže by vám mohlo stát, že byste si to ještě jednou mohli prohlédnout. "
Další informace o údajích v úterý pro další informace o oficiálních zprávách bulletinu Patch Tuesday.
Microsoft opravuje kritickou chybu obrazu v systému Windows
Nejdůležitější patch v dnešní měsíční dávce od společnosti Microsoft opravuje vážné riziko při zpracování obrázků metafile. díru, která by mohla předat kontrolu nad svým počítačem útočníkovi, pokud si prohlížíte jeden otrávený obrázek na webovém serveru nebo v e-mailu HTML. Podobné chyby byly v minulosti silně zaměřeny online podvodníky.
Tým bezpečnostní reakce společnosti Adobe Systems se pokouší opravit nově popsanou chybu v softwaru Illustrator, i když připravuje další bezpečnostní záplatu na příští týden.
V neděli neidentifikovaný hacker zveřejnil důkaz koncepčního útoku, které ukazují, jak může být zranitelnost aplikace Illustrator použita k spuštění neoprávněného softwaru na počítači oběti. Společnost Adobe uvedla v úterý, že vyšetřuje útok, ale není jasné, kdy bude softwarová společnost tento problém řešit.
Společnost Adobe upozorňuje zákazníky na nedostatečnou kritickou chybu v produktu ColdFusion
Společnost Adobe upozornila uživatele na platformu aplikačního serveru ColdFusion kritické zranitelnosti, která by mohla dát neoprávněným uživatelům přístup k citlivým souborům uloženým na jejich serverech