Week 10
Πίνακας περιεχομένων:
- Ας ρίξουμε μια γρήγορη ματιά σε αυτό που περιμένουμε από την Microsoft την επόμενη εβδομάδα.
- Windows 7 Στο Clear
Η Microsoft δημοσίευσε την Ενημερωτική Δήλωση Προκαταρκτικής Ανακοίνωσης της Microsoft Security Bulletin για το Δεκέμβριο του 2009. Σύμφωνα με την ανακοίνωση, η Microsoft θα κυκλοφορήσει συνολικά έξι νέα δελτία ασφαλείας την επόμενη Τρίτη για την τελική Patch Τρίτη του 2009.
Στην αντίθετη κατεύθυνση για τη Microsoft, αυτό θα φέρει το σύνολο για το έτος σε 74 δελτία ασφαλείας - τέσσερα λιγότερα από τα 78 δελτία ασφαλείας που κυκλοφόρησαν το 2008. Φυσικά, ορισμένα patches διορθώνουν πολλαπλές ατέλειες και τρωτά σημεία, οπότε ο αριθμός των δελτίων ασφαλείας είναι δεν είναι ακριβές μέτρο για τον αριθμό των τρωτών σημείων[Διαβάστε περισσότερα: Τα καλύτερα μας κόλπα για τα Windows 10, συμβουλές και βελτιώσεις]
Ας ρίξουμε μια γρήγορη ματιά σε αυτό που περιμένουμε από την Microsoft την επόμενη εβδομάδα.
Υπάρχουν τρία δελτία ασφαλείας αξιολογούμενα ως κρίσιμα και τρία αξιολογημένα ως σημαντικά. Τα ενημερωτικά δελτία κρίσιμης σημασίας επηρεάζουν τα Microsoft Windows, το Microsoft Office και τον Internet Explorer, ενώ τα σημαντικά ενημερωτικά δελτία ασφαλείας επηρεάζουν μόνο τα Microsoft Windows και το Microsoft Office.
Πέντε από τα ζητήματα ασφαλείας θα μπορούσαν ενδεχομένως να χρησιμοποιηθούν για την απομακρυσμένη εκτέλεση κακόβουλου κώδικα. Μεταφρασμένο, αυτό σημαίνει ότι ο εισβολέας θα μπορούσε να πάρει τον έλεγχο του ευάλωτου υπολογιστή μέσω του Διαδικτύου και να εγκαταστήσει πρόσθετο κακόβουλο λογισμικό και εργαλεία. Ορισμένα θα απαιτούν την επανεκκίνηση του υπολογιστή για την ολοκλήρωση της εγκατάστασης των εφαρμογών που ισχύουν.
Ένα ενημερωτικό δελτίο ασφαλείας, βαθμολογούμενο ως σημαντικό, επηρεάζει το Microsoft Office, συμπεριλαμβανομένων παλαιότερων εκδόσεων όπως το Office XP και το Office 2003. Αυτό το ενημερωτικό δελτίο ασφαλείας επηρεάζει επίσης τα Microsoft Works 8.5 και το Office Converter Pack, το οποίο παρέχει κάποια συμβατότητα προβολής προς τα πίσω με την παλαιότερη σουίτα του Office 97.
Windows 7 Στο Clear
Αξίζει να σημειωθεί ότι τα Windows 7 δεν επηρεάζονται από κανένα από τα έξι δελτία ασφαλείας. Το ενημερωτικό δελτίο ασφαλείας που αντιμετωπίζει το ελάττωμα μηδενικής ημέρας του Internet Explorer 8 που ανακαλύφθηκε μετά την Τρίτη Patch της προηγούμενης εβδομάδας έχει περιφερειακό αντίκτυπο στα Windows 7, αλλά το ίδιο το λειτουργικό σύστημα δεν στοχεύει κανένα από τα επερχόμενα patches
Το πρόσφατο KSOD είναι το ακρωνύμιο που υιοθετήθηκε για το ζήτημα της "μαύρης οθόνης θανάτου" επειδή η BSOD είναι ήδη μέρος του τεχνολογικού λεξιλογίου ως "μπλε οθόνη του θανάτου"), το θέμα που προωθεί η Prevx δεν αντιμετωπίζεται από κανένα από τα δελτία ασφαλείας. Η Microsoft εξακολουθεί να ερευνά τη βασική αιτία του προβλήματος και ενδέχεται να κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα σε μεταγενέστερη ημερομηνία αν διαπιστώσει ότι το πρόβλημα είναι ένα ελάττωμα στο λειτουργικό σύστημα
Την επόμενη εβδομάδα θα ολοκληρωθεί το 2009 για τα δελτία ασφαλείας της Microsoft - οποιεσδήποτε ενημερώσεις εκτός μπάντας που κυκλοφορούν κάποια στιγμή σε περίπτωση επείγουσας ανάγκης, όταν μια ευπάθεια έχει διαδεδομένη και άμεση επίδραση. Θα είναι ενδιαφέρον να δούμε τι έχει αποθηκεύσει το 2010.
Τα Windows 7 είναι το πιο ασφαλές λειτουργικό σύστημα για επιτραπέζιους υπολογιστές που έχει αναπτύξει η Microsoft. Με τα Windows 7 να θεωρήσουν το θρόνο ως το de facto ναυαρχικό λειτουργικό σύστημα επιτραπέζιων υπολογιστών, θα είναι ενδιαφέρον να δούμε τι αντίκτυπο θα έχει στην ασφάλεια γενικά και τι είδους νέες μεθόδους θα επιτεθούν από τους εισβολείς για να προσπαθήσουν να παρακάμψουν τους ελέγχους στα Windows 7
Εάν δεν έχετε ενεργοποιήσει τις Αυτόματες ενημερώσεις στα Windows, βεβαιωθείτε ότι έχετε ελέγξει το Windows Update την επόμενη Τρίτη για να πραγματοποιήσετε λήψη και εγκατάσταση των ενημερωμένων εκδόσεων και ενημερώσεων που είναι κατάλληλες για τον υπολογιστή σας.
Tony Bradley tweets ως @PCSecurityNews, και μπορείτε να επικοινωνήσετε στη σελίδα του Facebook.
Ο Αύγουστος θα είναι ένας μεγάλος μήνας για τις ενημερωμένες εκδόσεις ασφαλείας της Microsoft, καθώς η εταιρεία δήλωσε ότι σχεδιάζει να κυκλοφορήσει 12 ενημερώσεις, επτά από τις οποίες είναι κρίσιμες, την Τρίτη Patch την επόμενη εβδομάδα. Explorer, Access, Windows Media Player και Microsoft Office. Οι ενημερώσεις για το Office, οι οποίες κράτησαν την Microsoft πολυάσχολη με τις τελευταίες ενημερώσεις ασφαλείας, περιλαμβάνουν μεμονωμένες ενημερώσεις κώδικα για το PowerPoint και το Excel.
Η Microsoft θα απελευθερώσει επίσης πέντε σημαντικά ενημερωμένα τεμάχια, τέσσερα από τα οποία επηρεάζουν τα Windows και ένα από τα οποία επηρεάζει το Office. Δύο από τις ενημερώσεις κώδικα των Windows επηρεάζουν επίσης και άλλο λογισμικό - το ένα αφορά το Outlook Express και το Windows Mail και το άλλο επηρεάζει το Windows Messenger.
Για τα σημερινά κυψελοειδή δίκτυα, χρειάζονται τυπικά έξι έως οκτώ εβδομάδες για να πιστοποιήσουν ένα φορητό ακουστικό ή άλλη συσκευή για χρήση στο δίκτυό του και επιπλέον τέσσερις έως έξι εβδομάδες για να το εγκρίνουν τελικά προς πώληση, δήλωσε ο Πρακάς Κρυπάλα , ένας διευθυντής ασύρματου μάρκετινγκ στην ομάδα WiMax Ecosystem της Intel. Αντίθετα, ο όμιλος της βιομηχανίας του Forum WiMax θα διαδραματίσει σημαντικό ρόλο στην έγκριση εξαρτημάτων και συσκευών, καθιστώντας τα πράγματα ευκολότερα για
Οι κατασκευαστές κινητών τηλεφώνων και άλλων κινητών συσκευών έχουν διαμαρτυρηθεί εδώ και πολύ καιρό ότι οι διαδικασίες έγκρισης φορέων δημιουργούν μια συμφόρηση για να αποκτήσουν καινοτόμα μέσα στους καταναλωτές. Τον περασμένο Δεκέμβριο, η Palm ανέφερε καθυστερήσεις στην έγκριση φορέα ενός βασικού προϊόντος ως παράγοντα που οδήγησε σε έλλειμμα και απώλεια εσόδων στο τρίτο τρίμηνο του οικονομικού έτους.
Η Microsoft κυκλοφόρησε επίσης ένα εξω- patch για την ευπάθεια συντόμευσης των Windows - μόνο μια εβδομάδα πριν από τις προγραμματισμένες ενημερώσεις Patch Tuesday. Η γρήγορη ανάκαμψη της Adobe από την ανακάλυψη ευπάθειας στην ενημερωμένη έκδοση κώδικα είναι αξιέπαινη αλλά η άνοδος των εκμεταλλεύσεων μηδενικών ημερών που αναγκάζουν τόσο την Adobe όσο και τη Microsoft να παρέχουν συχνά ενημερώσεις εκτός του κανονικού κύκλου απελευθέρωσης του patch απειλεί να αποβάλει τα οφέλη από ένα τακτικά προγ
Το θέμα που αντιμετωπίζει η Adobe είναι ένα θέμα ευπάθειας στο Adobe Reader το οποίο παρουσιάστηκε στο Black Hat από τον ερευνητή ασφαλείας Charlie Miller. Ο Miller έχει κάνει ένα όνομα για τον εαυτό του κερδίζοντας επανειλημμένα τον διαγωνισμό Pwn2Own στη διάσκεψη ασφάλειας CanSec West.