Car-tech

Microsoft merancang patch untuk kecacatan kritikal di Word Selasa depan

Panduan Penggunaan Microsoft Word dalam Penulisan Karya Ilmiah

Panduan Penggunaan Microsoft Word dalam Penulisan Karya Ilmiah
Anonim

Ia adalah hari pertama Khamis Oktober. Adakah anda tahu apa yang berlaku pada Khamis pertama setiap bulan? Microsoft menyediakan pemberitahuan terlebih dahulu mengenai buletin keselamatan yang ia merancang untuk melepaskan pada Selasa kedua bulan ini-lebih dikenali sebagai Patch Selasa.

Mengikuti Patch yang luar biasa pada Selasa pada bulan September, Microsoft terpaksa berhadapan dengan hantu eksploitasi sifar hari digunakan di alam liar untuk menyerang Internet Explorer. Microsoft bertindak balas dengan patch out-of-band yang mencerminkan sifat ancaman segera.

Admin IT akan menjadi sedikit sibuk pada bulan Oktober. Menurut Pemberitahuan Advance Microsoft Security Bulletin untuk Oktober 2012, Microsoft mempunyai sejumlah tujuh bulletin keselamatan baru yang dijadualkan untuk dibebaskan minggu depan. Enam daripada tujuh adalah harga hanya sebagai Penting, manakala ketujuh-patch untuk kecacatan yang memberi kesan kepada semua versi Microsoft Word yang disokong-dinilai sebagai Kritikal untuk Word 2010.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Microsoft merancang untuk melepaskan buletin keselamatan tujuh

Selasa depan.

Andrew Storms, pengarah operasi keselamatan untuk nCircle, menekankan perlunya patch untuk Microsoft Word. "Buletin yang kelihatan paling serius adalah kemas kini Microsoft Word yang jarang dilabelkan sebagai kritikal untuk Word 2010 baru, tetapi diturunkan kepada penting dalam Word 2003. Saya tidak dapat ingat kali terakhir kita melihat bug kritikal yang mempengaruhi semua versi Word. Ia membuatkan saya teringat hari-hari tua yang buruk apabila Word adalah sumber masalah keselamatan yang hampir berterusan untuk perniagaan. "

Marcus Carey, penyelidik keselamatan dengan Rapid7, menunjukkan bahawa kerentanan boleh dicetuskan oleh pembukaan-atau bahkan pratonton-a fail berniat jahat. "Kelemahan ini boleh mengakibatkan kompromi lengkap sistem jika dieksploitasi. Oleh kerana ini adalah kerentanan Office, ini mungkin menjejaskan pengguna Windows dan Macintosh. "

Beberapa buletin, seperti Buletin 7, menunjukkan fakta yang berpotensi membimbangkan. Buletin kesan versi SQL Server kembali ke 2000, dan menunjukkan kecacatan dalam kod yang telah digunakan lebih daripada satu dekad. Menurut Alex Horan, seorang pengurus produk kanan dengan CORE Security, "Apabila anda melihat bilangan versi yang terpengaruh, anda dengan cepat datang ke penentuan bahawa kelemahan ini telah wujud selama jangka waktu yang lama dan berpotensi telah disalahgunakan tanpa pengguna pengetahuan sepanjang beberapa generasi perisian

nCircle's Storms juga menyatakan bahawa Microsoft mengeluarkan satu peringatan terakhir bahawa perubahan akan berlaku untuk kunci utama yang dapat diterima untuk kunci RSA. "Jika anda belum menetapkan masa ini sudah habis. Jika panjang kunci anda terlalu pendek, aplikasi Microsoft anda akan berhenti bekerja, jadi mungkin bernilai masa anda untuk mengkaji lagi masa ini. "

Tune pada hari Selasa depan untuk maklumat lanjut apabila bulletins keselamatan Patch Selasa dikeluarkan secara rasmi.