Car-tech

Final ในวันอังคารของปี 2012 รวมถึงการอัปเดต 'critical' ที่สำคัญถึงห้าฉบับ

What the Waters Left Behind Trailer 2 (2018) Los Olvidados

What the Waters Left Behind Trailer 2 (2018) Los Olvidados
Anonim

วันนี้เป็นวันพุธสุดท้ายของปี ในเดือนนี้มีรายงานความปลอดภัยใหม่ 7 ฉบับและอีก 5 ฉบับได้รับการจัดอันดับเป็น "สำคัญ" หากคุณใช้ Windows, Microsoft Office หรือ Internet Explorer คุณจำเป็นต้องดำเนินการเพื่อขอรับแพทช์ใหม่เหล่านี้

MS12-082 และ MS12-083 ประกาศเกี่ยวกับความปลอดภัยเกี่ยวกับข้อบกพร่องใน DirectPlay และ IP-HTTPS ตามลำดับ ได้รับการจัดอันดับเป็นสิ่งสำคัญ แถลงการณ์ด้านความปลอดภัยที่สำคัญใช้กับระบบปฏิบัติการ Windows, Microsoft Office, เว็บเบราเซอร์ Internet Explorer และ Microsoft Exchange Server และบางส่วนต้องมีการรีสตาร์ทสำหรับแพทช์จึงจะมีผลต่อ Andrew Storms ผู้อำนวยการฝ่ายปฏิบัติการรักษาความปลอดภัย สำหรับ n วงกลมเดี่ยวออก MS12-077 - การปรับปรุงสะสมสำหรับ Internet Explorer - เป็นรายการเร่งด่วนที่สุดของพวง "ผู้บุกรุกจะกำหนดเป้าหมายผู้ซื้อในช่วงเทศกาลออนไลน์ด้วยข้อบกพร่องนี้เพื่อแก้ไขปัญหานี้ก่อนที่คุณจะดำเนินการใด ๆ "

[อ่านเพิ่มเติม: เคล็ดลับและเคล็ดลับที่ดีที่สุดสำหรับ Windows 10 ของเรา]

พายุยังกล่าวถึงข้อเท็จจริงที่ผิดปกติ ข้อบกพร่องที่สำคัญใน IE มีผลต่อทุกเวอร์ชัน แต่สามารถใช้ประโยชน์ได้เฉพาะกับเวอร์ชันใหม่ ๆ ซึ่งมีความ "ปลอดภัยมากขึ้น" กว่ารุ่นก่อน ๆ เช่น IE10 ใน Windows RT Storms quips "เราสามารถมั่นใจได้ว่าปัญหานี้ไม่ใช่ของที่ระลึก Microsoft ต้องการรับเทศกาลวันหยุดนี้"

ใช้แพทช์ที่สำคัญ ASAP ก่อน

นักพัฒนาซอฟต์แวร์มัลแวร์หาประโยชน์

ในบล็อกโพสต์ Kaspersky Labs ผู้เชี่ยวชาญ Kurt Baumgartner จุดไฟฉาย MS12-079 - แถลงการณ์ด้านความปลอดภัยของ Microsoft Office Baumgartner เน้นว่า Microsoft Office เป็นเป้าหมายที่ได้รับความนิยมอย่างมากในฐานะเวกเตอร์การโจมตีการโจมตีแบบฟิชชิ่งในปี 2012 เขาชี้ให้เห็นว่านักพัฒนาซอฟต์แวร์มัลแวร์ซึ่งเคยจดจ่ออยู่กับ Adobe Reader และ Adobe Flash exploit ดูเหมือนจะได้รับการลงทุนแล้ว ในการโจมตีการโจมตีโดยมุ่งเป้าไปที่ Microsoft Office

ช่องโหว่ของ Microsoft Office มีความเกี่ยวข้องโดยเฉพาะเนื่องจากการโจมตีไม่จำเป็นต้องมีการโต้ตอบกับผู้ใช้ ข้อบกพร่องของอีเมล RTF สามารถเรียกใช้งานได้โดยการดูอีเมลที่มีรูปแบบไม่ถูกต้องในบานหน้าต่างแสดงตัวอย่างของ Outlook

การใช้ประโยชน์จาก zero-day อย่างเร่งด่วนบางอย่างต้องมีการแก้ไขแบบไม่อยู่ในกลุ่ม Microsoft จะดำเนินการเสร็จสิ้นในปีนี้ด้วยจำนวน 83 ประกาศความปลอดภัย นั่นคือลดลง 17 เปอร์เซ็นต์จากปี 2011 และลดลงกว่า 20 เปอร์เซ็นต์ในการแถลงข่าวการรักษาความปลอดภัยประจำปีเมื่อเทียบกับปี 2010

มันไม่ได้เป็นเรื่องเกี่ยวกับประกาศการรักษาความปลอดภัยตัวเองแม้ว่า บูเลทีนการรักษาความปลอดภัยแต่ละฉบับอาจมีช่องโหว่อยู่เล็กน้อยดังนั้นจำนวนข่าวการรักษาความปลอดภัยจึงไม่จำเป็นต้องบอกเล่าเรื่องราวทั้งหมด

อะไรคือสิ่งที่น่าประทับใจมากกว่าการลดลงทั่วไปในแถลงการณ์ด้านความปลอดภัยทั้งหมดคือความปลอดภัยที่สอดคล้องกันมากขึ้น ประกาศจากเดือนที่เดือนปีนี้ ในช่วงสองสามปีที่ผ่านมาดูเหมือนว่าไมโครซอฟท์ได้ออกแถลงการณ์ด้านความปลอดภัยหนึ่งหรือสองฉบับเป็นเวลา 1 เดือนหรือ 10 เดือนในเดือนถัดไปเช่นโย่โย่

Qualys CTO Wolfgang Kandek เชื่อว่าจังหวะที่สอดคล้องกันมากขึ้นจะบ่งบอกถึงกระบวนการที่เป็นผู้ใหญ่มากขึ้น. หวังว่าจะเป็นความจริงและผู้ดูแลด้านไอทีสามารถมองเห็นรูปแบบการเผยแพร่ที่ราบรื่นในปี 2556 ได้เช่นกัน