Laman web

Microsoft Patch Selasa: Apa yang Anda Perlu Tahu

Cara Mengubah file PDF menjadi Ms. Word Secara Online

Cara Mengubah file PDF menjadi Ms. Word Secara Online
Anonim

Kemarin adalah Microsoft Patch Selasa untuk bulan November. Terdapat 6 Buletin Keselamatan baru pada bulan ini: 3 diberi nilai Kritikal dan 3 diberi nilai sebagai Penting. Tidak semua Bulletins Keselamatan Kritikal dicipta sama walaupun. Anda perlu memahami implikasi kecacatan yang ditampal dan bagaimana ia terpakai kepada sistem anda untuk menentukan betapa pentingnya kemas kini tersebut.

Dengan satu bulan lagi pada tahun 2009, Microsoft perlu mempunyai bulan pemecah rekod pada bulan Disember untuk melampaui Bulletins Keselamatan 78 yang dikeluarkan pada tahun 2008. Oleh itu, dalam hal ini anda boleh mengatakan ia menjadi tahun yang lebih baik untuk Microsoft. Ia juga perlu diperhatikan bahawa Buletin Keselamatan bulan ini tidak menjejaskan sistem pengendalian Windows 7 yang baru.

Beberapa Buletin Keselamatan mungkin dinilai Kritikal oleh Microsoft, tetapi hanya kesan platform atau aplikasi yang anda tidak gunakan supaya mereka tidak menimbulkan banyak ancaman kepada sistem anda. Lain-lain boleh dieksploitasi oleh cacing, atau dengan pemanduan yang tidak dibenarkan-oleh muat turun yang tidak disengajakan seperti Bulletin Keselamatan MS09-065.

Menurut Tyler Reguly, Jurutera Riset Penyelidikan Keselamatan dengan nCircle, berkata "Tidak ada pertanyaan yang pada bulan ini, untuk dipadatkan dengan cepat adalah MS09-065. Memandangkan vektor serangan yang dikemukakan di Internet Explorer, digabungkan dengan vektor dokumen Pejabat, buletin ini berbahaya dan harus ditambal secepat mungkin. "

Perniagaan kecil dan sederhana sering antara batu dan tempat yang sukar apabila ia datang kepada kecacatan keselamatan dan kemas kini. Mereka cenderung mempunyai koleksi perkakasan dan perisian yang lebih pelbagai daripada pengguna, tetapi mereka juga perlu mengimbangi penampingan terhadap keperluan perniagaan dan memastikan bahawa kemas kini perisian tidak memecahkan aplikasi atau produktiviti impak.

Reguly nota "Secara umumnya dengan SMB, Operasi syarikat biasanya seolah-olah menjejaskan keselamatan secara besar-besaran.Ini penting bahawa mereka ingat bahawa keselamatan adalah penting dan menggunakan patch lebih cepat secepat mungkin, dan melancarkan baki yang secepat mungkin. "

Satu isu yang melanda perniagaan kecil dan sederhana bergantung pada perisian warisan. Mereka tidak mempunyai belanjawan dan perjanjian pelesenan perusahaan yang mempunyai perusahaan yang lebih besar, jadi mereka cuba memerah setiap kegunaan terakhir dari sistem operasi atau aplikasi sebelum melabur dalam peningkatan.

"Saya telah melihat banyak SMB yang masih menjalankan Microsoft Small Business Server 2000 (SBS). Saya melihat persediaan di mana SBS sedang duduk terbuka di internet - entiti ini terjejas oleh kedua-dua perkhidmatan pembalakan lesen dan kelemahan direktori aktif (MS09-064 dan MS09-066) dan mungkin mungkin memohon patch secepat yang mungkin.Kita selalu berharap bahawa pada tahun 2009 beberapa orang masih menjalankan SBS 2000 tetapi saya yakin ia masih di luar sana "kata Reguly.

Latihan pengguna dan kesadaran pengguna juga komponen penting meringankan ancaman ini. Dengan menanti ujian dan pelaksanaan patch yang perlu, SMB boleh mencegah eksploit dengan memastikan pekerja tahu apa yang harus dielakkan dan bagaimana untuk menjalankan beberapa akal sehat.

Reguly diringkaskan dengan menyatakan "Banyak perusahaan telah melaksanakan program latihan, tetapi di SMB Saya tidak pasti bahawa ia terlalu umum Memastikan pengguna mengetahui bahawa mereka tidak mengendahkan lampiran yang tidak diminta dan mengelakkan laman web yang tidak jelas adalah satu perkara yang penting bagi SMB Sys Admin untuk menyampaikannya. "

Untuk penyelesaian teknologi berteknologi lebih nyata untuk perniagaan kecil dan menengah- - termasuk perkhidmatan awan, virtualisasi, dan overhaul rangkaian lengkap - lihat PC Tech's Audit Audit.

Tony Bradley tweet sebagai @PCSecurityNews, dan boleh dihubungi di laman Facebook nya.