Nyolc javítást tesz közzé a Microsoft a nyár utolsó hibajavító keddjén. Mind az egyéni, mind a vállalati felhasználóknak érdemes figyelniük.
A lazább júniusi, és a keményebb júliusi után az augusztusi hibajavító kedden kritikus veszélyességű sérülékenységek megszüntetéséhez kapuink majd hibajavító csomagokat, melyek mind otthoni, mind vállalati környezetekben fontosak lehetnek. A redmondiak előzetes tájékoztatása szerint a holnap megjelenő nyolc javítás közül három kritikus veszélyességi besorolású, míg a többi fontos minősítésű. A veszélyes kategóriába tartozó sebezhetőségek a rendszerek feletti irányítás átvételét segíthetik elő, míg az utóbbiak szolgáltatásmegtagadási támadásokhoz, jogosultságszerzéshez és adatlopáshoz járulhatnak hozzá.

Andrew Storms: Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül...

A legveszélyesebb rések A legveszélyesebb sérülékenységek az Internet Explorert, az Exchange Servert és a Windowst érintik. A Windowsok esetében az összes támogatott Windows-verziót érinti, beleértve szerver-változatot is a Windows Server 2003 SP2-től felfelé. A szerverek esetében a javítócsomagok egy része újraindítást is igényel.

Az Internet Explorer-javítás szintén összes támogatott verziót érinti az IE6-tól az 10-ig, és újraindítást is igényel. Az Exchange Server esetében 2007-es, 2010-es és 2013-as verzió kritikus sebezhetősége javul.

A fontos besorolású biztonsági réseket a Windows összes jelenleg támogatott kiadását érintik, beleértve a Windows 8-at is.

Melyikkel a legfontosabb? A biztonsági szakemberek megosztottak a tekintetben, hogy melyik javítást kell először telepíteni. Andrew Storms, a CloudPassage elnöke úgy véli, hogy egyértelműen az Internet Explorer frissítésének kell kapnia a legnagyobb prioritást. Hasonló véleményt fogalmazott meg Wolfgang Kandek, a Qualys műszaki igazgatója is. Ugyanakkor Tommy Chin, a CORE Security mérnöke a levelezőszerverek foltozását helyezte előtérbe: szerinte ugyanis az augusztusi hibajavító kedd egyértelműen az Exchange Serverről szól.

Holnap hibajavító kedd: kritikus sebezhetőségek terítéken
A szoftvercégek és a hibajavítási stratégiák

Annak ellenére, hogy a Microsoft a technikai részleteket illetően meglehetősen szűkszavú az előzetes tájékoztatóinak összeállításakor, Andrew Storms úgy véli, hogy az Oracle Outside In miatt kell foltozni a levelezőszervereket. Ehhez az összetevőhöz az Oracle a múlt hónapban adott ki egy javítást, de azt a Microsoft fejlesztői csak a mostani hibajavító keddre tudták beépíteni az Exchange Serverbe. Nem ez az első eset, hogy az Outside In miatt kell frissíteni az Exchange Servert. Tavaly kétszer, míg idén egyszer, februárban volt szükség hasonló foltozásra. "Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül" – vélekedett Storms.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Még a Microsoft kutatói szerint sem szabad vakon bízni az MI-ágensekben

Legalábbis ami az irodai feladatok delegálását és a rájuk bízott dokumentumokat illeti, mert a hosszabb munkafolyamatok során képesek teljesen tönkretenni azokat.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.