August Patch tirsdag: Microsoft tager 23 fejl ud i Windows, IE, Exchange

Det er den tid på måneden, hvor Microsoft udgav sin patch-tirsdag med det formål at løse sårbarheder. Sidste måneds Patch tirsdag stillede nogle problemer for brugerne som de forårsagede stadig bugs, at være "halvbagt". Dette er den ottende Patch tirsdag af året, og det kommer med otte nye sikkerhedsbulletiner (tilfældighed?), hvor kun tre er klassificeret som “kritiske” og fem som “vigtige”.

De otte sikkerhedsbulletiner frigives af Microsoft adressere 23 sårbarheder fra Windows, Internet Explorer og Exchange. De vigtigste programrettelser er ifølge Microsofts anbefaling MS13-059 (Internet Explorer) og MS13-060 (Windows XP og Server 2003.). Når du har anvendt disse førsteprioritetsrettelser, skal du lappe al anden software fra Microsoft, som du bruger, for at sikre dig, at du har en førsteklasses sikkerhed

23 sårbarheder fundet i Patch Tuesday

Sikkerhedsbulletin MS13-059 er en vigtig sikkerhedsopdatering til Internet Explorer, der dækker 11 privat afslørede sårbarheder. Vi ved ikke, om disse er blevet udbredt, eller om de er blevet stærkt udnyttet af hackere.

De mest alvorlige sårbarheder kan muliggøre fjernkørsel af kode, hvis en bruger ser en specielt udformet webside ved hjælp af Internet Explorer. En hacker, der med succes udnyttede de mest alvorlige af disse sårbarheder, kunne få de samme brugerrettigheder som den nuværende bruger.

Sikkerhedsbulletin MS13-060 patches en sårbarhed fundet Microsoft Exchange Servers Unicode Script Processor, hvilket gør det muligt for hackere at gengive skrifter som en angrebsvektor. Qualys CTO Wolfgang Kandek forklarede:

T skrifttyperne tegnes på kerneniveau, så hvis du på en eller anden måde kan påvirke tegningen af ​​skrifttyperne og overløbe den. Dette ville give en hacker kontrol over ofrets computer.patch tirsdag august Microsoft

Amol Sarwate, direktør for Qualys sårbarhedslaboratorier:

Det er en meget lokkende angrepsvektor. Alt, hvad en angriber skulle gøre, er at lede et offer til et dokument, e-mail eller ondsindet webside for at udnytte sårbarheden.

Udover ovenstående er her nogle andre højdepunkter og "godbidder" fra denne måneds patch-tirsdag, der og beskrivelsen af ​​resten af ​​sikkerhedsbulletinerne:

  • MS13-061 - sårbarhed Oracle-biblioteker "Outside In"
  • MS13-062 - sårbarhed, der påvirker RPC-håndteringskoden i alle Windows-versioner
  • MS13-063 - bypass af ASLR (Address Space Layout Randomization) og 3 kernekorruptionssårbarheder for at tillade forhøjelse af privilegiet
  • MS13-064 - enkelt denial of service-sårbarhed i Windows Server 2012 NAT-driveren
  • MS13-065 - enkelt denial of service-sårbarhed i IPv6-stakken i alle versioner af Windows undtagen XP og Server 2003
  • MS13-066 - sårbarhed med hensyn til videregivelse af oplysninger i Active Directory Federation Services (AD FS) i alle Intel-baserede versioner af Windows Server bortset fra Server Core.

Ud over dette har Microsoft også opdateret Windows 8 og RT 'for at forbedre beskyttelsesfunktionaliteten i Windows Defender'.

Du skal bruge en Microsoft-konto for at spille Minecraft: Java Edition

Du skal bruge en Microsoft-konto for at spille Minecraft: Java EditionMicrosoftMinecraft ProblemerSpil

Minecraft: Java Edition er et af de mest populære videospil på markedet.Men hvis du stadig vil spille det, skal du have en Microsoft-konto inden næste år.For at lære mere om dette fantastiske spil,...

Læs mere
Microsoft-medarbejdere får angiveligt gratis hvide Xbox One-konsoller

Microsoft-medarbejdere får angiveligt gratis hvide Xbox One-konsollerMicrosoftXbox One

Modding- og spilkonsoltilpasningsvirksomheder har altid haft mange personaliseringsanmodninger fra Xbox- og Play Station-brugere. Det skyldes, at disse spilkonsoller næsten altid kun frigives i en ...

Læs mere
Microsoft kunne lancere en sammenklappelig Andromeda-drevet enhed i 2018

Microsoft kunne lancere en sammenklappelig Andromeda-drevet enhed i 2018MicrosoftAndromeda Os

Selvom Microsoft lægger sit til side indsats med Windows 10 Mobile, betyder det ikke, at virksomheden undgår mobil for godt. Mens det er klart Windows på smartphones er ikke længere en prioritet, s...

Læs mere