Nyolc javítást tesz közzé a Microsoft a nyár utolsó hibajavító keddjén. Mind az egyéni, mind a vállalati felhasználóknak érdemes figyelniük.
A lazább júniusi, és a keményebb júliusi után az augusztusi hibajavító kedden kritikus veszélyességű sérülékenységek megszüntetéséhez kapuink majd hibajavító csomagokat, melyek mind otthoni, mind vállalati környezetekben fontosak lehetnek. A redmondiak előzetes tájékoztatása szerint a holnap megjelenő nyolc javítás közül három kritikus veszélyességi besorolású, míg a többi fontos minősítésű. A veszélyes kategóriába tartozó sebezhetőségek a rendszerek feletti irányítás átvételét segíthetik elő, míg az utóbbiak szolgáltatásmegtagadási támadásokhoz, jogosultságszerzéshez és adatlopáshoz járulhatnak hozzá.

Andrew Storms: Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül...

A legveszélyesebb rések A legveszélyesebb sérülékenységek az Internet Explorert, az Exchange Servert és a Windowst érintik. A Windowsok esetében az összes támogatott Windows-verziót érinti, beleértve szerver-változatot is a Windows Server 2003 SP2-től felfelé. A szerverek esetében a javítócsomagok egy része újraindítást is igényel.

Az Internet Explorer-javítás szintén összes támogatott verziót érinti az IE6-tól az 10-ig, és újraindítást is igényel. Az Exchange Server esetében 2007-es, 2010-es és 2013-as verzió kritikus sebezhetősége javul.

A fontos besorolású biztonsági réseket a Windows összes jelenleg támogatott kiadását érintik, beleértve a Windows 8-at is.

Melyikkel a legfontosabb? A biztonsági szakemberek megosztottak a tekintetben, hogy melyik javítást kell először telepíteni. Andrew Storms, a CloudPassage elnöke úgy véli, hogy egyértelműen az Internet Explorer frissítésének kell kapnia a legnagyobb prioritást. Hasonló véleményt fogalmazott meg Wolfgang Kandek, a Qualys műszaki igazgatója is. Ugyanakkor Tommy Chin, a CORE Security mérnöke a levelezőszerverek foltozását helyezte előtérbe: szerinte ugyanis az augusztusi hibajavító kedd egyértelműen az Exchange Serverről szól.

Holnap hibajavító kedd: kritikus sebezhetőségek terítéken
A szoftvercégek és a hibajavítási stratégiák

Annak ellenére, hogy a Microsoft a technikai részleteket illetően meglehetősen szűkszavú az előzetes tájékoztatóinak összeállításakor, Andrew Storms úgy véli, hogy az Oracle Outside In miatt kell foltozni a levelezőszervereket. Ehhez az összetevőhöz az Oracle a múlt hónapban adott ki egy javítást, de azt a Microsoft fejlesztői csak a mostani hibajavító keddre tudták beépíteni az Exchange Serverbe. Nem ez az első eset, hogy az Outside In miatt kell frissíteni az Exchange Servert. Tavaly kétszer, míg idén egyszer, februárban volt szükség hasonló foltozásra. "Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül" – vélekedett Storms.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

A Temuról szólt az első negyedév a hazai e-kereskedelemben

A hazánkban alig több mint fél éve megjelent kínai webshop mellett nehéz labdába rúgni a magyar kereskedőknek - derül ki egy ma közzétett kutatásból.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.