Aktualności

Sierpniowy patch wtorek Microsoft usuwa 23 błędy w Windows, IE i Exchange

Sierpniowy patch wtorek Microsoft usuwa 23 błędy w Windows, IE i Exchange

Jest to ten czas w miesiącu, kiedy Microsoft opublikował wtorek z poprawkami, którego celem jest naprawianie luk w zabezpieczeniach. Wtorek z poprawkami z zeszłego miesiąca przyniósł użytkownikom pewne problemy, ponieważ nadal powodowali błędy, będąc „na wpół upieczonym”. To jest ósma łatka w tym roku i zawiera osiem nowych biuletynów bezpieczeństwa (zbieg okoliczności?), Z których tylko trzy zostały ocenione jako „Krytyczne”, a pięć jako „Ważne”.

Osiem biuletynów zabezpieczeń wydanych przez firmę Microsoft usunąć 23 luki w zabezpieczeniach z Windows, Internet Explorer i Exchange. Najważniejsze poprawki, zgodnie z zaleceniem Microsoftu, to MS13-059 (Internet Explorer) i MS13-060 (Windows XP i Server 2003.). Po zastosowaniu tych łatek o najwyższym priorytecie należy załatać każde inne oprogramowanie firmy Microsoft, z którego korzystasz, aby upewnić się, że masz najwyższej klasy zabezpieczenia

W Patch Tuesday znaleziono 23 luki w zabezpieczeniach

Biuletyn zabezpieczeń MS13-059 to ważna aktualizacja zabezpieczeń dla programu Internet Explorer, która obejmuje 11 luk w zabezpieczeniach ujawnionych przez użytkowników. Nie wiemy, czy były one szeroko stosowane, czy też były intensywnie wykorzystywane przez hakerów.

Najpoważniejsze luki mogą pozwolić na zdalne wykonanie kodu, jeśli użytkownik wyświetli specjalnie spreparowaną stronę sieci Web przy użyciu programu Internet Explorer. Osoba atakująca, której uda się wykorzystać najpoważniejszą z tych luk, może uzyskać takie same prawa użytkownika, jak bieżący użytkownik.

Biuletyn zabezpieczeń MS13-060 naprawia lukę w zabezpieczeniach, która została znaleziona przez procesor Unicode Script Processor firmy Microsoft Exchange Server, umożliwiając hakerom renderowanie czcionek jako wektora ataku. Qualys CTO Wolfgang Kandek wyjaśnia:

Czcionki są rysowane na poziomie jądra, więc jeśli możesz w jakiś sposób wpłynąć na rysowanie czcionek i przepełnić go. Dałoby to atakującemu kontrolę nad komputerem ofiary.

Amol Sarwate, dyrektor Qualys Vulnerability Labs:

To bardzo kuszący wektor ataku. Atakujący musiałby tylko skierować ofiarę na dokument, e-mail lub złośliwą stronę internetową, aby wykorzystać lukę.

Oprócz powyższego, oto kilka innych najważniejszych informacji i „gadżetów” z wtorek z poprawkami w tym miesiącu oraz opis pozostałych biuletynów bezpieczeństwa:

Poza tym Microsoft zaktualizował również Windows 8 i RT „w celu poprawy funkcji ochrony w programie Windows Defender”.

Nie można aktywować systemu Windows 10 po aktualizacji rocznicowej
Jeśli masz oryginalną, w pełni aktywowaną wersję systemu Windows 10, nie musisz niczego aktywować po zainstalowaniu aktualizacji rocznicowej. Jednak z...
Pliki programu Excel nie otwierają się w rocznicowej aktualizacji
Rocznicowa aktualizacja może generować wiele błędów, począwszy od momentu jej pobrania przez użytkowników. Jeśli Twój system Windows 10 w wersji 1607 ...
Napraw opóźnienie myszy i klawiatury Windows 10 Anniversary Update
Po zainstalowaniu rocznicowej aktualizacji systemu Windows 10 wielu użytkowników zaczęło napotykać różne problemy i narzekali na forach Microsoftu, gd...