Komponen

Minggu depan akan menjadi sibuk bagi pentadbir sistem kerana Microsoft merancang untuk menghantar 11 pembaharuan keselamatan - empat daripadanya dinilai kritikal - untuk produknya.

Windows Security updates Patch Tuesday huge list of vulnerabilities Critical and important August 14

Windows Security updates Patch Tuesday huge list of vulnerabilities Critical and important August 14
Anonim

Bug Active Directory yang kritis mempengaruhi Microsoft Windows 2000 Server, tetapi bukan versi lain daripada Windows, kata Microsoft. Pepijat Excel memberi kesan kepada kedua-dua produk Windows dan Mac OS X.

Terdapat juga enam kemas kini yang kurang penting, diberi nilai "penting," oleh Microsoft, untuk Windows, dan patch "sederhana" untuk Office. Semua kemas kini ini dijangka sekitar 10 pagi waktu Pasifik pada hari Selasa.

Walaupun sejumlah besar patch, Microsoft berharap pelanggan akan menjadi lebih selamat daripada biasa minggu depan. Itulah kerana Patch pada hari Selasa akan menandakan debut dua inisiatif keselamatan Microsoft: Program Pelindungan Aktif Microsoft, (MAPP) dan sesuatu yang dipanggil Indeks Eksploitabilitas.

Program MAPP memberikan vendor keselamatan kelebihan pada penulisan perlindungan terhadap serangan baru oleh menawarkan mereka awal mengintip pada pepijat yang Microsoft akan menampal setiap bulan. Program ini direka untuk membantu rakan kongsi keselamatan Microsoft mengelakkan perebutan gila kerana mereka mengetahui bagaimana penyerang mungkin mengeksploitasi kekurangan Microsoft terkini. Oktober menandakan kali pertama bahawa syarikat telah diberi maklumat awal ini.

Indeks Pengeksploitasian harus memudahkan para pelanggan untuk memutuskan patch mana yang akan dipasang terlebih dahulu dengan memberi pengguna Windows idea yang lebih baik yang mana bug Microsoft paling mencemaskan. Indeks itu, yang akan diterbitkan dengan buletin keselamatan Microsoft minggu depan, akan memisahkan kelemahan yang semata-mata akan menyebabkan kemalangan sistem daripada pepijat yang lebih serius yang boleh digunakan untuk memberikan penyerang mengawal mesin mangsa.

Kerentanan yang disenaraikan dalam Microsoft pelepasan bulanan akan dinilai sebagai "Kod Pengeksploi yang Sederhana Kemungkinan," "Kod Pengeksploitasi yang tidak konsisten" atau "Mematuhi Kod Pengeksploitasi Tidak Mungkin."