Nyolc javítást tesz közzé a Microsoft a nyár utolsó hibajavító keddjén. Mind az egyéni, mind a vállalati felhasználóknak érdemes figyelniük.
A lazább júniusi, és a keményebb júliusi után az augusztusi hibajavító kedden kritikus veszélyességű sérülékenységek megszüntetéséhez kapuink majd hibajavító csomagokat, melyek mind otthoni, mind vállalati környezetekben fontosak lehetnek. A redmondiak előzetes tájékoztatása szerint a holnap megjelenő nyolc javítás közül három kritikus veszélyességi besorolású, míg a többi fontos minősítésű. A veszélyes kategóriába tartozó sebezhetőségek a rendszerek feletti irányítás átvételét segíthetik elő, míg az utóbbiak szolgáltatásmegtagadási támadásokhoz, jogosultságszerzéshez és adatlopáshoz járulhatnak hozzá.

Andrew Storms: Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül...

A legveszélyesebb rések A legveszélyesebb sérülékenységek az Internet Explorert, az Exchange Servert és a Windowst érintik. A Windowsok esetében az összes támogatott Windows-verziót érinti, beleértve szerver-változatot is a Windows Server 2003 SP2-től felfelé. A szerverek esetében a javítócsomagok egy része újraindítást is igényel.

Az Internet Explorer-javítás szintén összes támogatott verziót érinti az IE6-tól az 10-ig, és újraindítást is igényel. Az Exchange Server esetében 2007-es, 2010-es és 2013-as verzió kritikus sebezhetősége javul.

A fontos besorolású biztonsági réseket a Windows összes jelenleg támogatott kiadását érintik, beleértve a Windows 8-at is.

Melyikkel a legfontosabb? A biztonsági szakemberek megosztottak a tekintetben, hogy melyik javítást kell először telepíteni. Andrew Storms, a CloudPassage elnöke úgy véli, hogy egyértelműen az Internet Explorer frissítésének kell kapnia a legnagyobb prioritást. Hasonló véleményt fogalmazott meg Wolfgang Kandek, a Qualys műszaki igazgatója is. Ugyanakkor Tommy Chin, a CORE Security mérnöke a levelezőszerverek foltozását helyezte előtérbe: szerinte ugyanis az augusztusi hibajavító kedd egyértelműen az Exchange Serverről szól.

Holnap hibajavító kedd: kritikus sebezhetőségek terítéken
A szoftvercégek és a hibajavítási stratégiák

Annak ellenére, hogy a Microsoft a technikai részleteket illetően meglehetősen szűkszavú az előzetes tájékoztatóinak összeállításakor, Andrew Storms úgy véli, hogy az Oracle Outside In miatt kell foltozni a levelezőszervereket. Ehhez az összetevőhöz az Oracle a múlt hónapban adott ki egy javítást, de azt a Microsoft fejlesztői csak a mostani hibajavító keddre tudták beépíteni az Exchange Serverbe. Nem ez az első eset, hogy az Outside In miatt kell frissíteni az Exchange Servert. Tavaly kétszer, míg idén egyszer, februárban volt szükség hasonló foltozásra. "Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül" – vélekedett Storms.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Csak nyugaton érzik jól magukat a nyugati MI-modellek

A nyugati országokban fejlesztett MI-modellek gyakran nem működnek megfelelően a szegényebb országokban, mivel nem az ottani adatokon képzik őket, és a profitorientált gondolkodás sem segíti az egyenlőtlenségek felszámolását.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.