Nagy patchelésre készül a Microsoft a "patch kedden"

Jerry Bryant Microsoft Security Response Center (MSRC) blogon arról ír, hogy a Microsoft október 13-án 13 biztonsági figyelmeztetőt fog kiadni. A 13-ból nyolc kritikus, öt fontos. A jövő kedden érkező javítások 34 biztonsági hibára hoznak megoldást és a Windows, az Internet Explorer, az Office, a Silverlight, a Forefront, az MS SQL Server stb. termékeket javítja majd.

A patchek egyebek mellett javítják az SMBv2 (975497) és az IIS FTP (975191) sebezhetőségeket is. A javítások többségének telepítése reboot-ot igényel, így érdemes ezt figyelembe véve kiválasztani a frissítési procedúra időpontját.

A részletek itt.

Hozzászólások

Tehát a felhasználók 99%a közvetlenül filmnézés, vagy játék előtt fogja engedélyezni a frissítést. A maradék 1% meg valószínűleg lemeztöredezettség mentesítés közben... :D

http://skl-projekt.hu - SKL informatikai leírásgyűjtemény és közösségi portál

Először azt olvastam, hogy nagy pöcsölésre készül a Microsoft a "patch kedden". xD

Azt azért hozzá kell tenni, hogy ezek nagy része a korábbi rendszereket érinti. Windows 7/R2 server-t egyetlen kritikus sebezhetőség érint csak, az ie8-é. (esetleg a silverlight)
SQL 2008-at sem érinti, ahogy az IIS 7, 7.5-öt sem.

Érzek némi fejlődést biztonság terén az újabb termékekben.

Namost van a Microsoft gyakorlata a sebezhetőségekkel kapcsolatban: valaki vagy valakik felfedezik, készül hozzá exploit, bekerül a Secunia és más adatbázisok listájába,
a Microsoft esetleg elismeri a hibát,
esetleg kijavítja valamikor.
:)

********************
"Aki nem backupol az tehetsegtelen :-)"
"...ha nem tévedek!" (Sam Hawkens)
http://holo-media.hu

amikor pedig kijavította vár 1 hónapot, hogy kedd legyen, lehetőleg 13.-a, és legyen 13 fontos dolog, amit javítani kell, és akkor közzéteszi. még ha 2 évet kell is várni arra a keddre.

igaz hogy addigra már szerte széjjel fertőzött mindenkit a pentagontól a mici néniig 3k vírus, de a szabál az szabál. nemkedd nincspöcs. punktum.

Bizonyos szempontból jók az előre bejelentett patch-keddek, az adminisztrátorok nem összevissza patchelgetnek hanem segítséget kapnak az előkészítéshez meg a frissítés ütemezéséhez, inkább a javítások baromi lassú elkészülése a gond. Meg az, hogy nagyon ocsmány hibák jönnek elő néha. Képnézegető, egérkurzor difi. Omg, elég nehéz kezelni, főleg sok gépen.

********************
"Aki nem backupol az tehetsegtelen :-)"
"...ha nem tévedek!" (Sam Hawkens)
http://holo-media.hu

Éljen. De ez mitől nagy? :)
--
Fight / For The Freedom / Fighting With Steel

Microsoft plans monster Patch Tuesday next week

"Microsoft today said it will deliver its largest-ever number of security updates on Tuesday to fix flaws in every version of Windows, as well as Internet Explorer (IE), Office, SQL Server, important developer tools and the enterprise-grade Forefront Security client software."

Zero-day fixes star in biggest ever Patch Tuesday

"The 13 bulletins compare with the previous high-water mark of 12, reached by Microsoft in February 2007 and equalled in October 2008."

--
trey @ gépház

Ezért fizetik őket.
------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

A hálózattal, SMBv2-vel kapcsolatos patchekkel nem árt vigyázni...
Nem egyszer fordult elő, hogy rontott a helyzeten (sebesség), mintsem hasznom lett volna belőle.