Car-tech

Pembeli Perhatian: Patch IE sekarang sebelum anda membeli-belah dalam talian

Tips pembelian dalam talian, online shopping, barang murah dan hak pembeli

Tips pembelian dalam talian, online shopping, barang murah dan hak pembeli
Anonim

Hari ini adalah Patch kesebelas Selasa 2012, tetapi yang pertama sejak pelancaran rasmi Windows 8 dan Windows RT. Terdapat enam buletin keselamatan baru-beberapa yang amat penting, terutama bagi sesiapa sahaja yang merancang untuk melakukan apa-apa belanja dalam talian musim cuti ini.

Terdapat empat bulletins keselamatan yang dinilai sebagai Kritikal, satu Penting, dan satu Moderat. Buletin keselamatan kritikal menangani isu-isu dengan Internet Explorer, pemacu mod kernel Windows, rangka kerja NET, dan kecacatan dalam kod shell Windows yang boleh membenarkan eksploit jauh.

[Bacaan lanjut: Petua, petua dan tweak Windows 10 yang terbaik]

Yang paling penting dari enam buletin keselamatan ialah kemas kini kumulatif untuk Internet Explorer-MS12-071. Andrew Storms, pengarah operasi keselamatan untuk nCircle, mengisytiharkan, "Mengemaskini senarai 'segera' kami pada bulan ini adalah eksploitasi yang mempengaruhi Internet Explorer 9. Ia agak jelas bahawa Microsoft menampal bug ini dalam IE10 sebelum pembebasannya; jika tidak, kita akan mempunyai buletin yang mempengaruhi kedua-dua IE9 dan IE10.

Black Friday-rasmi memulakan musim belanja percutian-dan Cyber ​​Monday twin online hanya sekitar sudut. Berjuta-juta pembeli percutian akan beralih ke Internet untuk meneliti hadiah dan membuat pembelian percutian. Cuti ini sentiasa menjadi masa untuk meningkatkan keselamatan dalam talian, jadi kecacatan di Internet Explorer yang boleh mengakibatkan pemanduan oleh muat turun adalah lebih serius daripada biasa.

Tyler Reguly, pengurus teknikal penyelidikan dan pembangunan keselamatan untuk nCircle, setuju. "Untuk mengulangi apa yang akan dikatakan beratus kali hari ini: patch pertama IE. Ini adalah buletin yang paling kritikal. "

Dengan dakwat pepatah masih mengering pada akhbar yang berkaitan dengan pelancaran Windows 8, Patch Selasa November termasuk tiga buletin keselamatan yang digunakan untuk sistem operasi perdana baru. MS12-072, MS12-074, dan MS12-075 semuanya mempengaruhi kedua-dua versi 32-bit dan 64-bit Windows 8, serta Windows Server 2012. MS12-074 dan MS12-075 juga memberi kesan kepada Windows RT-versi Windows dibangunkan untuk perkakasan berasaskan ARM seperti tablet Microsoft Surface RT.

Tiga buletin Patch Selasa menjejaskan Windows 8 OS baru.

Fakta bahawa OS baru telah ditambal mungkin kelihatan mengejutkan kepada beberapa, tetapi tidak sepatutnya. Ribut menjelaskan, "Kebanyakan sistem operasi teras digunakan semula dari versi ke versi, walaupun dalam siaran baru, dan semua perisian mempunyai pepijat. Faktor-faktor ini, digabungkan dengan penyelidik keselamatan yang suka mencari dan melaporkan pepijat dalam versi perisian terkini, adalah alasan untuk jumlah buletin untuk Windows 8. Ini tidak boleh mengejutkan sesiapa pun. "

Reguly menyimpulkan sebarang kekecewaan terhadap kelemahan Windows 8 agak ringkas: "Jika anda sedang mencari sistem operasi tanpa kelemahan, anda juga boleh memeriksa akhir pelangi untuk periuk emas atau cuba untuk menangkap Unicorn."

Seperti biasa, Microsoft mencadangkan membolehkan Automatik Kemas kini dalam Windows. Dave Forstrom, pengarah Microsoft Computing Trustworthy, menekankan, "Kami komited untuk meningkatkan keselamatan semua produk kami. Apabila kemas kini keselamatan dilepaskan, pelanggan yang mempunyai Pembaruan Automatik yang didayakan akan dilindungi secara automatik dan tidak perlu mengambil tindakan. "

Tetapi, akhir 2012 semakin dekat; begitu banyak organisasi masuk ke mod "lock-down". Perniagaan, terutamanya yang berada dalam runcit dan kewangan, enggan memohon apa-apa kemas kini atau patch sama sekali kerana takut kemungkinan konflik atau kesan buruk. Mereka lebih suka berjudi dengan risiko potensi mengeksploitasi dan menunggu sehingga Tahun Baru menerapkan kemas kini.

Perniagaan yang memilih untuk tidak menggunakan patch dan kemas kini perlu mengambil langkah proaktif yang lain untuk mengelakkan eksploitasi. Microsoft menyediakan langkah-langkah pengawalan yang komprehensif untuk diikuti dan langkah-langkah keselamatan alternatif untuk dilaksanakan - yang penting bagi organisasi yang ingin meminimumkan risiko tanpa menjejaskan kestabilan PC mereka.

Sebagai nota sampingan, Qualys CTO Wolfgang Kandek menyatakan dalam catatan blog bahawa Microsoft bukan satu-satunya vendor melepaskan patch. Dia menyebut kemas kini terkini untuk Adobe Flash dan Apple Quicktime-dua yang paling popular, alat yang paling lazim. Kandek berkata, "Kedua-duanya telah disasarkan oleh penyerang sebelum ini, dan anda harus selalu menjadi versi terkini kedua-dua produk untuk mengelakkan terdedah kepada eksploitasi terhadap kelemahan yang diketahui termasuk dalam toolkit, seperti BlackHole, Crimepack dan Phoenix."