Windows

Microsoft se stará o IE nulový den s aktualizací patch úterý

Navegando por el internet del año 2000 | Internet Archive: Wayback Machine

Navegando por el internet del año 2000 | Internet Archive: Wayback Machine
Anonim

Opět je patch úterý a Microsoft má spoustu času, aby udržel IT administrátory a uživatele tento měsíc zaneprázdněn. Společnost Microsoft vydala pro květnu deset nových bulletinů zabezpečení, ale ty dva, které by měly získat nejvíce pozornosti a nejvyšší prioritu, jsou související s webovým prohlížečem Internet Explorer.

Microsoft opravil tento měsíc celkem 33 zranitelných míst. K dispozici je osm patchů označených jako Důležité, které ovlivňují celou řadu technologií a produktů, včetně aplikací Microsoft Word, Publisher, Visio a Lync, stejně jako rozhraní.NET a jádra systému Windows. Zbývající dva záplaty jsou označeny jako kritické a oba adresy se týkají zranitelnosti v aplikaci Internet Explorer.

Marc Maiffret, ředitel divize BeyondTrust, vysvětluje, že MS13-037 ovlivňuje všechny podporované verze aplikace Internet Explorer, a proto ovlivňuje i všechny podporované verze systému Windows. Poukazuje na to, že tři zranitelnosti, které jsou adresovány, jsou přítomny ve všech verzích aplikace Internet Explorer a útočníci se pravděpodobně zaměří na to, aby se zaměřili na co nejširší možnou skupinu ohrožených systémů s nejmenším množstvím úsilí.

MS13-037 je očekávaný nebo plánované aktualizace pro aplikaci Internet Explorer. MS13-038, na druhou stranu, je poněkud ponurý přírůstek inventáře Patch úterý. Bylo to méně než před dvěma týdny, kdy v IE8 byla objevena chyba v nulovém dni.

Andrew Storms, ředitel bezpečnostních operací společnosti nCircle (společnost Tripwire), říká: "Jak bylo očekáváno, společnost Microsoft dnes zveřejnila kritickou aktualizaci pro aplikaci Internet Explorer 8, která opravdu zasáhla vynikající chybu v nulovém dni, která byla údajně použita při útoku na cílené zavlažování proti americkému ministerstvu práce. Spekulace na začátku tohoto týdne naznačují, že tentýž útok byl zaměřen také na zaměstnance USAID a ministerstva energetiky. "

Storms přivítal Microsoft za rychlý obrat. Poukazuje na to, že jít z poradenství na opravu v jedenácti dnech je příkladem reakce Microsoftu na jeho uživatele i na bezpečnostní komunitu.

Ross Barrett, senior manažer bezpečnostního inženýrství pro Rapid7, souhlasí většinou. On komentoval, že rychlý obrat je Microsoft v nejlepším případě. Nicméně také poznamenává, že předvídatelná baráž měsíčních kritických aktualizací pro prohlížeč společnosti Microsoft naznačuje chybný model opravy a podpory. Navrhuje, aby společnost Microsoft přijala systém, jako jsou soupeřící prohlížeče Chrome a Firefox, které jsou tištěné na pozadí, protože aktualizace jsou k dispozici.