Suspense: An Honest Man / Beware the Quiet Man / Crisis
Happy Patch Tuesday! Η Microsoft εγκαινιάζει το έτος με επτά νέα δελτία ασφαλείας. Υπάρχουν πέντε που θεωρούνται Σημαντικές και δύο κρίσιμες ως Critical - αλλά ειδικότερα που έχουν σχετικές εμπειρογνώμονες ασφαλείας.
Ο Andrew Storms, διευθυντής επιχειρήσεων ασφάλειας για το nCircle, τονίζει ότι το MS13-002 θα είναι ένας δημοφιλής στόχος για τους εισβολείς και θα πρέπει να είναι η πρώτη προτεραιότητα. "Αν δεν μπορείτε να κάνετε τίποτα άλλο αμέσως, τουλάχιστον να διορθώσετε αυτή τη μια βιασύνη. Αυτό το κρίσιμο σφάλμα XML επηρεάζει κάθε έκδοση των Windows με τον ένα ή τον άλλο τρόπο επειδή η XML χρησιμοποιείται από ένα ευρύ φάσμα λειτουργικών συστημάτων.
Φυσικά, το ελάττωμα XML είναι μόνο ένα από τα κρίσιμα δελτία ασφαλείας αυτό το μήνα. Το άλλο είναι το MS13-001, το οποίο ασχολείται με ένα ελάττωμα στην υπηρεσία εκτύπωσης σε Windows 7 και Windows Server 2008.
Ο Ross Barrett, διευθυντής της μηχανικής ασφαλείας για το Rapid7, εξηγεί: "Είναι ένα ένας εισβολέας θα μπορούσε να τοποθετήσει σε ουρές επικεφαλίδες επικίνδυνων εργασιών εκτύπωσης για να εκμεταλλευτεί πελάτες που συνδέονται. "Ωστόσο, ο Barrett επισημαίνει ότι κανένας οργανισμός δεν θα πρέπει να έχει πρόσβαση σε ένα spooler έξω από το τείχος προστασίας, οπότε η απομακρυσμένη εκμετάλλευση θα πρέπει να είναι ανύπαρκτη. Ωστόσο, προσθέτει ότι δεν υπάρχει τίποτα που να εμποδίζει την εσωτερική ή τοπική εκμετάλλευση και ότι ένας εισβολέας που έχει διακινδυνεύσει ένα σύστημα με άλλα μέσα μπορεί να μπορεί να χρησιμοποιήσει αυτήν την ευπάθεια από μέσα.
Ένας άλλος τομέας ανησυχίας, αν και, είναι το γεγονός ότι υπάρχει μια μηδενική ημέρα ευπάθειας που εκμεταλλεύεται στον Internet Explorer 6, 7 και 8 που δεν αντιμετωπίζεται σε αυτή την έκδοση Patch Τρίτη. Η Microsoft έχει παράσχει ένα εργαλείο Fix-It που προστατεύει από τις γνωστές επιθέσεις στο φυσικό περιβάλλον, καθώς και την ενότητα εκμετάλλευσης Metasploit. Εντούτοις, η Exodus Intelligence ανακάλυψε ότι υπάρχουν άλλοι τρόποι για να ενεργοποιήσετε την ευπάθεια που δεν αντιμετωπίζεται από το εργαλείο Fix-It.
Σημαντικά που λείπει από την Τρίτη Patch
είναι μια αποτύπωση για τη μηδενική ημέρα IE
Wolfgang Kandek, Ο CTO της Qualys, καλεί τους διαχειριστές πληροφορικής να εφαρμόσουν το Fix-It αφού καλύπτει τουλάχιστον τις γνωστές επιθέσεις, αλλά τους προειδοποιεί να προσέχουν και την τρέχουσα απειλή. "Οι διαχειριστές πληροφορικής στις επιχειρήσεις θα πρέπει να παρακολουθούν στενά αυτό το θέμα, καθώς ένα μεγάλο ποσοστό επιχειρήσεων εξακολουθεί να εκτελεί τις σχετικές εκδόσεις του Internet Explorer 6, 7 και 8."Ο Διευθυντής Ανάπτυξης της VMware, Jason Miller, υποδηλώνει ότι οι διαχειριστές IT διασφαλίζουν ότι το antimalware η προστασία ενημερώνεται για την προστασία από τις νέες επιθέσεις. Επισημαίνει επίσης ότι οι IE9 και IE10 δεν επηρεάζονται και ότι μια λύση θα ήταν απλώς να αναβαθμιστεί σε μια νεότερη έκδοση του προγράμματος περιήγησης. Φυσικά, αυτό δεν θα λειτουργήσει για τους χρήστες που εξακολουθούν να είναι στα Windows XP ή σε παλαιότερες εκδόσεις.
Οι καταιγίδες αναμένουν από τη Microsoft να κυκλοφορήσει ένα έμπλαστρο εκτός μπάντας μέσα στις επόμενες δύο εβδομάδες για να αντιμετωπίσει την μηδενική ημέρα IE
Εμπειρογνώμονες: Η κυβέρνηση των ΗΠΑ πρέπει να δαπανήσει περισσότερα για την ασφάλεια στον κυβερνοχώρο και την κατάρτιση , μια ομάδα εμπειρογνωμόνων λέει ότι η κυβέρνηση των ΗΠΑ πρέπει να δαπανήσει περισσότερα χρήματα για έρευνα και ανάπτυξη στον κυβερνοχώρο και για εκπαιδευτικά προγράμματα, προκειμένου να καταπολεμήσει την αυξανόμενη τάση των επιθέσεων κατά κυβερνητικών και ιδιωτικών ομάδων, ανέφεραν εμπειρογνώμονες του κυβερνοχώρου στους αμερικανούς νομοθέτες. > Η αμερικανική κυβέρνηση έχει πρ
Ο Franz είπε στους νομοθέτες ότι πρέπει να υπάρξουν πιο επίσημοι τρόποι με τους οποίους μπορεί να εργαστεί ο ιδιωτικός κλάδος την κυβέρνηση για την έρευνα στον τομέα της ασφάλειας στον κυβερνοχώρο. Οι ιδιωτικοί οργανισμοί γενικά ρωτιούνται για ένα έργο στα τελευταία στάδια ανάπτυξης, ανέφερε.
Το UI των Windows 8: Πώς οι εμπειρογνώμονες διεπαφής και χρηστικότητας βαθμολογούν όλες τις αλλαγές; έχει λάβει σημαντική κριτική για να είναι απρόσβλητη και δύσκολη στην πλοήγηση. Είναι οι μπάμιες legit, ή κάνουν οι χρήστες των Windows πολύ καιρό απλώς μισούν την αλλαγή; Ζητήσαμε εμπειρογνώμονες χρησιμότητας για απαντήσεις.
Όταν τα Windows 8 κυκλοφορούν στις 26 Οκτωβρίου, οι χρήστες θα αντιμετωπίσουν τις πιο ριζικές αλλαγές στην εμφάνιση και την αίσθηση των Windows σε σχεδόν 20 χρόνια. Η παραδοσιακή επιφάνεια εργασίας έχει υποβιβαστεί στην κατάσταση δεύτερης κατηγορίας, κρυμμένη κάτω από την νέα οθόνη αφής των Windows 8. Και αυτή είναι ακριβώς η πρώτη σύγχυση που προκαλεί σύγχυση στους χρήστες Windows.
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding