The Windows Insider Program: Introduction (Part 1)
. některé škaredé chyby prohlížeče a poštovního serveru a chyba v serveru SQL Server, která byla zveřejněna v prosinci.
Společnost vydala čtyři aktualizace, včetně kritických oprav pro Exchange a Internet Explorer. Dvě další aktualizace pro SQL Server a Visio byly hodnoceny jako "důležité", což znamená, že by bylo pro hackery trochu těžší využít chyby, které opravují.
Náplast Exchange je považována za nejdůležitější podle dodavatele zabezpečení TippingPoint. Bez opravy by hackeři mohli vypnout nebo dokonce převzít kontrolu nad poštovním serverem Exchange zasláním speciálně napsané e-mailové přílohy. "Kompromitovaný e-mailový server, kromě snoopingu firemních tajemství, může být použit jako startovací podložka pro útoky proti jiným serverům v podniku," říká TippingPoint ve svém prohlášení.
Kritická aktualizace aplikace Internet Explorer opravuje dvě chyby zabezpečení v prohlížeči, které mohou hackeři zneužít k používání neoprávněného softwaru v počítači oběti. Aby tento útok mohl fungovat, by oběť měla být podvedena, aby navštívila nějakou zlomyslně vytvořenou webovou stránku. Přestože zatím nebyly zaznamenány žádné útoky, které by tyto chyby zneužily, společnost Microsoft se domnívá, že nyní, když jsou záplaty vypuštěny, bude pro útočníky snadné vyvinout spolehlivý útok.
Oprava SQL Serveru byla očekávána. Opravuje chybu v databázovém softwaru, který společnost Microsoft uznala koncem loňského roku. Podle výzkumníka, který zveřejnil problém SQL, o něm Microsoft ví o tom již od dubna a napsal svou počáteční opravu chyby v září.
Aktuality zveřejněné tento měsíc jsou "mnohem kritičtější" než letošní patche, TippingPoint řekl. Minulý měsíc společnost Microsoft vydala pouze jednu aktualizaci pro soubor Windows Server Message Block a tiskovou službu
Zabezpečení, zabezpečení a zabezpečení
Bezpečnostní zprávy dominovaly tento týden a to bude nepochybně i příští týden. ...
Aktualizace Mozilla Aktualizace zabezpečení Flash
Mozilla vytiskla aktualizaci Firefoxu 3.5.3, která kontroluje nejnovější pluginy Flash.
Aktualizace zabezpečení systému Microsoft Windows června opravuje zbývající chyby zabezpečení
Společnost Microsoft vydala další aktualizaci zabezpečení pro svou starou a novou platformu Windows, která opravuje zbývající 3 chyby zabezpečení.