根据软件巨头微软的公告,它将在2012年11月补丁星期二发布6个安全公告,其中四个为关键(危急)级别。大多数补丁将解决影响新软件的问题,包括针对Windows 8的第一个补丁,这也是安全研究人员非常关心的一个问题。“没有什么是100%安全的,虽然是软件错误,但看到了还是会觉得很不舒服”Lumension安全公司的安全和取证分析师Paul Henry说道。
这四个关键公告将解决微软Windows、IE和.NET框架中的13个漏洞。且全都涉及修复远程代码执行漏洞。公告1解决了IE 9中的问题,应用此补丁需要进行重新启动。公告2、4和5分别解决了Windows XP服务包、Windows Server 2003、Windows Vista服务包、Windows Server 2008、Windows 7、Windows 8和Windows 2012中迭代问题;其中公告4和5还解决了Windows RT中的问题。公告2和5需要重新启动,公告4可能需要重新启动。
“大多数企业会受到此次更新的影响,因为它们涉及到以前的代码库,即使是微软最新发布的版本也存在以前的代码库,”安全厂商Rapid7公司的安全研究人员Marcus Carey解释道,这可能出乎很多人的预期,因为他们希望Windows 8和Windows Sever 2012将比旧版本更加安全。但事实是,微软和其他供应商的代码库有重大技术债务,因此导致了安全问题。”
公告6涉及远程代码执行漏洞,被定级为重要。应用此更新可能需要重启。受影响的软件包括不同版本的Microsoft Excel服务包、针对Mac平台的微软Office、微软Office兼容包和服务包,以及Microsoft Excel Viewer。公告3涉及信息泄露漏洞,被定级为一般。此更新应用于不同版本的Windows Vista服务包、Windows 7和Windows Server 2008,可能需要重启。
此次更新已经发布。2012年10月的星期二补丁主要关注两个安全警告。第一个将RSA密钥长度改为至少1024位。第二个解决了几个安全更新的数字签名中的一项文书错误。此外,10月份的公告还包括有一个关键级别的和六个重要级别的补丁。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
安全更新很困难 但不打补丁风险更大
近来,联想自动更新系统的恶意软件问题让一些人开始担心自动更新相关的风险。但专家称,现在的安全更新程序比以往都更好,而不修复漏洞的风险更大。
-
微软“但闻新版笑,不见旧版哭” Windows7、8.1再现零日漏洞
这是一个月内的第三次,微软没有赶在谷歌90日公开披露的最后期限前发布补丁,导致Project Zero披露另一个Windows零日漏洞,但专家称这个漏洞可能对攻击者没有什么价值。
-
调查显示:2013年Web应用安全修复平均需要11天
根据瑞士信息安全公司High-Tech Bridge的最新“WEB应用安全趋势”报告,2012年为一个关键的安全漏洞推出补丁的平均时间为17天,2013年缩短到11天。
-
微软2013年10月份补丁星期二:修复SetMouseCapture IE零日漏洞
微软10月份的“补丁星期二”安全更新发布了8个公告,解决了26个漏洞,有4个属于“关键”级别,其中最具影响力的是解决了最近IE浏览器出现的零日漏洞。