8 월 패치 화요일: Microsoft, Windows, IE, Exchange에서 23 개의 버그 제거

How to effectively deal with bots on your site? The best protection against click fraud.

Microsoft가 화요일에 취약점을 수정하기위한 패치를 발표 한시기입니다. 지난달 화요일 패치 사용자에게 몇 가지 문제를 제기했습니다. 그들은 여전히 ​​버그를 일으키고 있었다, "반쯤 구운". 이것은 여덟 번째 화요일 패치 올해의 새로운 보안 게시판 8 개 (우연?)와 함께 제공되며 3 개는 "중요"로, 5 개는 "중요"로 평가됩니다.

Microsoft에서 발표 한 8 개의 보안 공지 23 가지 취약점 해결 Windows, Internet Explorer 및 Exchange에서. Microsoft의 권장 사항에 따라 가장 중요한 패치는 MS13-059 (Internet Explorer) 및 MS13-060 (Windows XP 및 Server 2003)입니다. 이러한 우선 순위 패치를 적용한 후에는 사용중인 Microsoft의 다른 모든 소프트웨어를 패치하여 최고의 보안을 유지해야합니다.

화요일 패치에서 발견 된 23 가지 취약점

보안 공지 MS13-059는 비공개 적으로 공개 된 취약점 11 건을 다루는 Internet Explorer 용 중요 보안 업데이트입니다. 이것이 널리 사용되었는지 또는 해커가 많이 악용했는지는 알 수 없습니다.

사용자가 Internet Explorer를 사용하여 특수 제작 된 웹 페이지를 보는 경우 가장 심각한 취약성으로 인해 원격 코드 실행이 허용 될 수 있습니다. 가장 심각한 취약점을 성공적으로 악용 한 공격자는 현재 사용자와 동일한 사용자 권한을 얻을 수 있습니다.

보안 게시판 MS13-060은 Microsoft Exchange Server의 유니 코드 스크립트 프로세서에서 발견 된 취약점을 패치하여 해커가 글꼴 렌더링을 공격 경로로 사용할 수 있도록합니다. Qualys CTO Wolfgang Kandek은 다음과 같이 설명했습니다.

글꼴은 커널 수준에서 그려 지므로 글꼴 그리기에 영향을 미치고 오버플로 할 수 있다면. 이렇게하면 공격자가 피해자의 컴퓨터를 제어 할 수 있습니다.패치 화요일 8 월 마이크로 소프트

Qualys Vulnerability Labs 책임자 Amol Sarwate :

instagram story viewer

매우 매력적인 공격 벡터입니다. 공격자는 취약점을 악용하기 위해 피해자를 문서, 이메일 또는 악의적 인 웹 페이지로 안내하기 만하면됩니다.

위의 내용 외에도 이번 달 패치 화요일의 몇 가지 주요 내용과 "좋은 소식"과 나머지 보안 게시판에 대한 설명이 있습니다.

  • MS13-061 – 취약점 Oracle 라이브러리 "Outside In"
  • MS13-062 – 모든 Windows 버전에서 RPC 처리 코드에 영향을 미치는 취약점
  • MS13-063 – 권한 상승을 허용하기위한 ASLR (Address Space Layout Randomization) 및 3 가지 커널 손상 취약점 우회
  • MS13-064 – Windows Server 2012 NAT 드라이버의 단일 서비스 거부 취약성
  • MS13-065 – XP 및 Server 2003을 제외한 모든 Windows 버전에서 IPv6 스택의 단일 서비스 거부 취약점
  • MS13-066 – Server Core를 제외한 모든 Intel 기반 버전의 Windows Server에서 AD FS (Active Directory Federation Services)의 정보 공개 취약성.

이 외에도 Microsoft는 'Windows Defender의 보호 기능을 개선하기 위해'Windows 8 및 RT도 업데이트했습니다.

Teachs.ru
Microsoft 전화 사기를 조심하십시오: 사이버 범죄자들이 돌아 왔습니다

Microsoft 전화 사기를 조심하십시오: 사이버 범죄자들이 돌아 왔습니다마이크로 소프트읽어야 함사이버 보안

사이버 범죄자는 다양한 수준에서 작동합니다. 특수 소프트웨어 키로거와 같은, 침입을 위해 사용자에게 기밀 정보를 제공하도록 요청하는 이메일을 Microsoft 계정, 또는 단순히 사용자에게 직접 전화를 걸 때 사회 공학을 사용합니다.최근 사이버 범죄 활동은 점점 더 많은 Windows 사용자가 컴퓨터 문제를 해결하기 위해 제공하는 다양한 Microso...

더 읽어보기
Microsoft는 SMBv1 취약점을 패치하지 않을 것입니다: 서비스를 끄거나 Windows 10으로 업그레이드

Microsoft는 SMBv1 취약점을 패치하지 않을 것입니다: 서비스를 끄거나 Windows 10으로 업그레이드마이크로 소프트

최근 사이버 공격 이후 Petya와 WannaCry, Microsoft는 모든 Windows 10 사용자에게 사용하지 않지만 여전히 취약한 항목을 제거하도록 권장했습니다. SMBv1 파일 공유 프로토콜 기계에서 안전하게 유지합니다. 랜섬웨어의 두 변종 모두이 특정 익스플로잇을 사용하여 네트워크 시스템을 통해 복제했습니다.오래된 결함이 나타나면 프로토콜...

더 읽어보기
새로운 Azure Files 기능이 더 안전하고 사용하기 쉽습니다.

새로운 Azure Files 기능이 더 안전하고 사용하기 쉽습니다.마이크로 소프트보안하늘빛

보안은 항상 Microsoft의 큰 초점이었습니다. 최근이 기술 대기업은 클라우드 컴퓨팅 플랫폼을 많이 변경했습니다.로 시작 IoT 용 Azure 보안 센터, 통과 Azure 보안 연구소, 이제 Azure Files에 초점을 맞추고있는 보안이 주요 목표였습니다.Azure Files에 새로운 보안 기능이 추가됨 이것이 바로 Microsoft가 새로운 보...

더 읽어보기
ig stories viewer