Azure Friday | Azure Advisor Updates
Obsah:
Společnost Microsoft zveřejnila oznámení o předběžném oznámení o bezpečnostním bulletinu společnosti Microsoft za prosinec 2009. Podle oznámení oznámí společnost Microsoft v úterý v úterý v roce 2009 celkem šest nových bulletinů zabezpečení
V návaznosti na společnost Microsoft to celkově za rok přinese 74 bezpečnostních bulletinů - čtyři méně než 78 bulletinů zabezpečení zveřejněných v roce 2008. Samozřejmě některé opravy opravují několik nedostatků a zranitelností, takže počet bulletinů zabezpečení je není to přesné měřítko počtu patchů zranitelnosti [Další čtení: Naše nejlepší Windows 10 triky, tipy a vylepšení]Podívejme se rychle na to, co od příštího týdne očekáváme od společnosti Microsoft
Kritické aktualizace
Existují tři bezpečnostní bulletiny označené jako kritické a tři jsou označeny jako důležité. Kritické bulletiny zabezpečení mají vliv na systémy Microsoft Windows, Microsoft Office a Internet Explorer, zatímco důležité bulletiny zabezpečení mají dopad pouze na systémy Microsoft Windows a Microsoft Office.
Pět problémů zabezpečení by mohlo být potenciálně zneužito k povolení vzdáleného spuštění škodlivého kódu. Přeloženo, což znamená, že útočník může převzít kontrolu nad zranitelným počítačem přes internet a nainstalovat další škodlivý software a nástroje. Několik bude vyžadovat, aby byl počítač restartován, aby dokončil instalaci příslušných aktualizací.
Jeden bezpečnostní bulletin označený jako důležitý má vliv na sadu Microsoft Office včetně starších verzí, jako jsou například sady Office XP a Office 2003. Tento bulletin zabezpečení také ovlivňuje sady Microsoft Works 8.5 a sady Office Converter Pack, které poskytují určitou kompatibilitu se staršími soubory sady Office 97.
Windows 7 V programu Clear
Je třeba poznamenat, že systém Windows 7 není ovlivněn žádným ze šesti bulletinů zabezpečení. Bezpečnostní bulletin, který se zabývá vadou v nulovém dni v aplikaci Internet Explorer 8, objevenou po uplynulém měsíci Patch úterý, má na Windows 7 vliv na periferní zařízení, ale samotný operační systém není zaměřen na žádnou z následujících záplat
Nedávný KSOD je zkratka přijatá pro otázku "černé obrazovky smrti", neboť BSOD je již součástí technologického lexikonu jako "modrá obrazovka smrti") problém vylepšený Prevx není řešen žádným z bezpečnostních bulletinů. Společnost Microsoft stále zkoumá základní příčinu problému a může později vydat opravu, pokud zjistí, že problém je v operačním systému chyba.
Příští týden ukončíte aktualizaci bulletinu zabezpečení společnosti Microsoft pro rok 2009 - blokování jakékoliv mimo-pásmové aktualizace, které jsou někdy uvolněny na základě nouze, když zranitelnost má všudypřítomný a okamžitý dopad. Bude zajímavé zjistit, co má v obchodě rok 2010.
Windows 7 je nejbezpečnější desktopový operační systém, který společnost Microsoft ještě vyvinula. Vzhledem k tomu, že systém Windows 7 považuje trůn za de facto vlajkový lodní operační systém, bude zajímavé zjistit, jaký dopad bude mít na bezpečnost obecně a jaké nové metody útočníci přijdou s cílem obejít ovládací prvky systému Windows 7.
Pokud nemáte v systému Windows zapnutou funkci Automatické aktualizace, ujistěte se, že v příštím úterý zaškrtnete službu Windows Update a stáhnete a nainstalujete opravy a aktualizace odpovídající vašemu počítači.
Tony Bradley jako @PCSecurityNews, a lze jej kontaktovat na své Facebook stránce.
Očekává se, že společnost Oracle uveřejní v úterý čtvrtletní aktualizaci kritické aktualizace, která bude zahrnovat 41 bezpečnostních záplat v databázi a podnikových softwarových produktů. V pondělí společnost RIM vydala "dočasnou" opravu svých BlackBerry Enterprise Server a softwaru BlackBerry Professional, které opravňují kritické nedostatky v tom, jak tyto servery zpracovávají dokumenty PDF.
Aktualizace společnosti Microsoft je důležitá také. Opravuje tři chyby v souboru služby Windows Server Message Block (SMB) a tiskové službě. "Útočník, který tyto chyby zabezpečení úspěšně zneužil, by mohl instalovat programy, prohlížet, měnit nebo mazat data nebo vytvářet nové účty s plnými uživatelskými právy," vysvětluje společnost Microsoft ve svém bulletinu o bezpečnosti.
Intel slibuje opravu firmwaru SSD Optimizer po aktualizaci jednotek uživatelských bloků. aby dodala opravu nedávno vydané aktualizace firmwaru, která kdysi použila, zdědila solidní disky SSD některých uživatelů.
Firmware, přepsaný aktualizací nástroje SSD Optimizer, byl zpřístupněn koncem minulého měsíce, ale byl rychle vytažen od společnosti Intel. Rozhodnutí společnosti Intel zastavit dostupnost firmwaru bylo kvůli různým zprávám, včetně několika nespokojených příspěvků na fóru, že software zdědí některé disky uživatelů.
Začátek v březnu roku 2010 společnost Microsoft vytiskne aktualizaci stávajících uživatelů Windows XP, Windows Vista a Windows 7 v Evropě s výběrovou obrazovkou, která jim umožní vybrat si z dvanácti různých možností webového prohlížeče. Nové instalace operačních systémů Windows obdrží také "Aktualizaci výběru obrazovky" do roku 2015.
Na tiskové konferenci v Bruselu, která oznamuje dohodu, se evropská komisařka pro hospodářskou soutěž Neelie Kroesová dohodla. "Teď, poprvé za více než deset let, uživatelé internetu v Evropě budou mít efektivní a nestranný výběr mezi internetovým prohlížečem Microsoft Internet Explorer a konkurenčními webovými prohlížeči."