7 Microsoft biztonsági frissítés

Milkovits Gábor, 2006. december 13. 22:19
A Microsoft kedden végül a tervezett 6 helyett 7 biztonsági frissítést tett közzé szokásos havi csomagjában, az utolsó pillanatban ugyanis két veszélyes Windows Media hibát is orvosol.
A 7 frissítés összesen 11 sebezhetőségre kínál javítófoltokat, és három közülük kritikus hibát orvosol. Az utolsó pillanatban beiktatott MS06-078 jelzésű frissítés a Windows médiaformátumhoz kapcsolódó két veszélyes sebezhetőséget szünteti meg, amelyek közül az egyikhez már meg is jelent a kihasználását lehetővé tevő kód. Ennek kiaknázásához elegendő egy vírusos Windows Media fájlt megnyitni, vagy stream-et elindítani, és máris átvehetik az ellenőrzést a megtámadott gép felett.  A másik két kritikus frissítés az Internet Explorer böngészőn, illetve a Visual Studio 2005 szoftveren található réseket javítja; ebből az IE-n összesen négy, eddig feltáratlan hibát. A többi, a Windows Simple Network Management Protocol, a Windows Client-Server Run-time Subsystem, a Windows Remote Installation Services és az Outlook Express alkalmazásokon található, és most orvosolt biztonsági lyukakat „fontosnak”, azaz egy fokozattal kevésbé veszélyesnek minősítette az előzőeknél a cég.

A fenti hosszú lista ellenére a csomagban nem található javítófolt a Word szövegszerkesztő két nemrégiben feltárt veszélyes sebezhetőségére, ami aggodalomra adhat okot. Szakértők szerint a Microsoft biztonsági erőfeszítéseinek komolyságát bizonyítja az utolsó pillanatban beiktatott javítás, a tekintélyes mennyiségű folt ellenére azonban továbbra is maradtak veszélyes javítatlan rések a cég széles körben használatos szoftverein.
Kulcsszavak: Microsoft security Windows

IT ROVAT TOVÁBBI HÍREI

A konténer a leggyengébb láncszem a biztonságban

A konténerek hatékonyabbá teszik a vállalatok szoftverfejlesztési és működési folyamatait, ezért egyre nagyobb népszerűségnek örvendenek. Biztonság szempontjából ugyanakkor kihívást jelentenek, egy friss felmérés szerint ugyanis az IT-döntéshozók ezeket a megoldásokat tartják a leggyengébb láncszemnek a céges informatikai infrastruktúra védelménél. A SUSE szakértői szerint a megfelelő konténerfelügyeleti platform segítséget nyújt a biztonság fenntartásában.

2019. augusztus 14. 13:19

Nincs több türelem GDPR ügyekben

Egy évvel a GDPR türelmi idejének lejárta után nem lesz olyan be nem jelentett adatvédelmi incidenssel kapcsolatos ügy, amelyben nem szab ki bírságot a NAIH – mondta Péterfalvi Attila hatósági elnök a Deloitte MeetingRequest podcastjében. A 2018. május 25-én élesedett jogszabály miatt minden vállalatnak érdemes kiemelten figyelnie arra, hogy teljesítse a jogalkotók elvárásait. 

2019. augusztus 13. 09:12

A Barion felkészült a PSD2 erős ügyfélhitelesítésre Magyarországon

Szeptember 14-én hazánkban is életbe lép a PSD2 EU direktíva részeként az erős ügyfélhitelesítésre (SCA) vonatkozó szabályozás, mely alapjaiban változtatja meg az online bankkártyás fizetések menetét. A Barion az online fizetési szolgáltatók közül Magyarországon elsőként és egyelőre egyedüliként kapta meg a két nagy nemzetközi kártyatársaság megfelelőségi tanúsítványát. Ezzel biztosítva online fizetési rendszerének zavartalan működését az erős ügyfélhitelesítési szabályozás bevezetését követően is.

2019. augusztus 12. 17:38

Néhány éven belül mindenkinek lehet digitális identitása?

Virtuális “énünkkel” szinte minden olyan ügyet elintézhetnénk - akár egy okostelefonon is - , amelyhez eddig ügyfélszolgálatra kellett menni. Ez nem utópia vagy túlzás, a jogi és a technológiai keretek is adottak ahhoz, hogy az eddig papíron zajló, döntően személyes megjelenést igénylő ügyintézést áttereljük a digitális térbe.

2019. augusztus 12. 12:27

Felkészültek az egyetemek: új IT rendszerrel várják a tanév indulását

Új informatikai rendszert vezetett be 15 hazai egyetem. A csaknem 4 milliárd forintos EU-projektnek köszönhetően a felsőoktatási intézmények hatékonyabban tudnak működni.

2019. augusztus 9. 16:45

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A Magyar Telekom 2019. második negyedéves eredményei

2019. augusztus 8. 11:32

Új tulajdonosa van a UPC-nek

2019. augusztus 1. 12:20

A Bosch és a Daimler megvalósítja a vezető nélküli, automatizált parkolást

2019. július 31. 16:53

Rekordbevétel az LG-nél

2019. július 30. 17:03
online sportfogadás