Windows

Η April Patch της Microsoft δεν φέρνει καθόλου Pwn2Own fix

Our Miss Brooks: English Test / First Aid Course / Tries to Forget / Wins a Man's Suit

Our Miss Brooks: English Test / First Aid Course / Tries to Forget / Wins a Man's Suit
Anonim

Οι διαχειριστές συστημάτων και οι επαγγελματίες ασφάλειας IT μπορούν να πάρουν λίγο αναπνοή: Η Microsoft έχει εκδώσει ένα συγκριτικά ελαφρύ σύνολο επιδιορθώσεων για αυτήν την έκδοση μηνιαίας έκδοσης διορθώσεων ευπάθειας λογισμικού.

"Είναι ένα βαρετό Patch Τρίτη αυτό το μήνα, και αυτό είναι ένα εξαιρετικό πράγμα για τις ομάδες ασφάλειας IT, διότι δεν θα υπάρξει μια τρελή βιασύνη σκυλιών για να πάρει τα μπαλώματα αυτού του μήνα αναπτυχθεί», έγραψε ο Andrew Storms, διευθυντής των επιχειρήσεων ασφάλειας για την επιχείρηση ασφάλειας nCircle, σε μια δήλωση ηλεκτρονικού ταχυδρομείου.

Ίσως η πιο εκπληκτική πτυχή της έκδοσης των ενημερωμένων εκδόσεων αυτού του μήνα ήταν μια ευπάθεια υψηλού προφίλ που δεν καλύφθηκε. Πολλοί αναμένουν από τη Microsoft να διορθώσει το σφάλμα Pwn2Own Internet Explorer που ανακαλύφθηκε νωρίτερα αυτό το έτος κατά τη διάρκεια ενός διαγωνισμού χάκερ, αλλά μια τέτοια λύση δεν συμπεριλήφθηκε σε αυτόν τον γύρο. "Αυτά τα βάζουν αρκετά πίσω από άλλα προγράμματα περιήγησης που έχουν ήδη διορθώσει τα σφάλματά τους Pwn2Own", ανέφερε η Storms.

Γενικά, η Microsoft εξέδωσε εννέα δελτία, καλύπτοντας 14 ευπάθειες. Αντίθετα, η εταιρεία καθόρισε 20 ευπάθειες τον Μάρτιο και 57 το Φεβρουάριο.

Δύο από τα δελτία αυτής της συλλογής κρίθηκαν κρίσιμα και τα υπόλοιπα επτά επισημάνθηκαν ως σημαντικά. Πρέπει να ενημερώνονται όλες οι εκδόσεις desktop και διακομιστή των Windows, ο Internet Explorer, το Microsoft Office, το Microsoft SharePoint και το Windows Defender.

Οι εταιρείες ασφάλειας συμβουλεύουν την ενημέρωση του Internet Explorer με τα κρίσιμα μπαλώματα που κυκλοφόρησε το Microsoft αυτό το μήνα για το πρόγραμμα περιήγησης, 028, οι οποίες επηρεάζουν όλες τις υποστηριζόμενες εκδόσεις του Internet Explorer, εκδόσεις 6 έως 10. Οι επιτιθέμενοι θα εξετάσουν πώς να εκμεταλλευτούν αυτές τις δύο ευπάθειες, καθώς οι επιτιθέμενοι μπορούν να στοχεύσουν πολλαπλές εκδόσεις του Internet Explorer μέσω της χρήσης μόνο ζευγαριών ευπάθειας. Επομένως, είναι σημαντικό να αναπτύξει αυτό το έμπλαστρο το συντομότερο δυνατόν ", έγραψε ο Marc Maiffret, επικεφαλής της τεχνολογίας για την εταιρεία ασφάλειας BeyondTrust.

Το άλλο κρίσιμο ενημερωτικό δελτίο κάλυψε τον πελάτη της Microsoft Remote Desktop, MS13-029. Αυτό το θέμα ευπάθειας υπάρχει στο στοιχείο ελέγχου ActiveX του προγράμματος-πελάτη και θα μπορούσε να δώσει στους επιτιθέμενους τη δυνατότητα εκτέλεσης αυθαίρετου κώδικα στο μηχάνημα του χρήστη. Ευτυχώς, αυτό το θέμα ευπάθειας δεν είναι στην πιο πρόσφατη έκδοση του προγράμματος-πελάτη της Microsoft Remote Desktop, η οποία μειώνει σε σημαντικό βαθμό τον επηρεαζόμενο αριθμό μηχανών, σύμφωνα με το nCircle.

Η Microsoft φιλοξενεί ένα webcast για την αντιμετώπιση ερωτήσεων πελατών σχετικά με αυτό το γύρο διορθώσεων 10 Απριλίου.