New Patch! - Details & Discussion - Microsoft Flight Simulator
Het is geen record voor de meest kwetsbare plekken, of zelfs de meeste beveiligingsbulletins in een enkele Patch Tuesday, maar Microsoft komt redelijk dichtbij. Voor de patch dinsdag van februari 2013 heeft Microsoft maar liefst 12 beveiligingsbulletins, die een geestdodende 57 afzonderlijke fouten herstellen.
Paul Henry, security en forensisch analist bij Lumension, zegt: "Het wordt een ruwe Valentijnsdag voor veel IT-beheerders deze maand. Met aanhoudende problemen met Java en 12 berichten van Microsoft, waaronder 5 kritieke problemen en veel herstarts, wordt het een zeer storende Patch Tuesday. "
Microsoft heeft 12 beveiligingsbulletins uitgebracht voorde februari 2013-patch van dinsdag
Senior Manager van Security Engineering, Ross Barrett, senior manager van security engineering voor Rapid7, probeert daarentegen positief te blijven. "Positief is dat van geen van de problemen die deze maand zijn gepatcht bekend is dat ze actief" in het wild "worden geëxploiteerd."
Dat is beslist goed nieuws, maar IT-beheerders hebben nog steeds hun werk voor hen uit handen. Henry merkt op: "Het is verontrustend om vast te stellen hoeveel verschillende Microsoft-platforms deze maand kritisch worden beïnvloed. Alles van Windows XP tot de nieuwe Windows RT wordt kritisch beïnvloed. "
Wat heeft Microsoft deze maand voor u in petto? Van de twaalf beveiligingsbulletins zijn er vijf als kritiek beoordeeld en de rest is allemaal belangrijk. De patches omvatten Windows, Office,.NET Framework en Microsoft Server Software en niet één, maar twee afzonderlijke beveiligingsbulletins die zich bezighouden met Internet Explorer, beide cruciaal.
Andrew Storms, directeur van beveiligingsoperaties voor nCircle, benadrukt de urgentie van patchen fouten in Internet Explorer en Flash onmiddellijk. Beide zijn fouten in de uitvoering van de uitvoering die een groot risico van misbruik opleveren.
Wolfgang Kandek, CTO van Qualys, is het ermee eens dat Internet Explorer de hoogste prioriteit heeft en iets meer biedt gedetailleerd over wat elk beveiligingsbulletin adressen. Hij zegt dat MS13-009 de belangrijkste Internet Explorer-update is, die 13 verschillende fouten oplost, terwijl MS13-010 een kwetsbaarheid in een ActiveX DLL (dynamic link library) oplost. In tegenstelling tot de opmerking van Barrett, is Kandek echter van mening dat de tekortkoming van ActiveX bijzonder urgent is, omdat het actief wordt geëxploiteerd in het wild. > Veel van de updates zijn urgent en patches moeten onmiddellijk worden toegepast
Marc Maiffret, CTO bij BeyondTrust, wijst erop dat er dringende problemen zijn naast Internet Explorer. "De kwetsbaarheid van TCP / IP die deze maand wordt aangepakt, lijkt een behoorlijk vervelende kwestie te zijn. Het is een niet-geverifieerde externe denial of service-kwetsbaarheid die van toepassing is op versies van Windows vanaf Vista en verder, zonder beschikbare oplossingen. "
En nogmaals, Microsoft is niet de enige game in de stad. Adobe heeft ook enkele patches waarvan je op de hoogte moet zijn. Er zijn oplossingen voor fouten bij het uitvoeren van externe code in Flash en Shockwave. Storms zegt: "De updates van Adobe zijn net zo belangrijk omdat succesvolle aanvallen aanvallers volledige controle over geïnfecteerde systemen kunnen geven."Consumenten en de meeste kleine bedrijven zouden Automatische Updates moeten hebben ingeschakeld. In dat geval zal uw pc gewoon downloaden en installeren de patches - een reboot vereist. IT-beheerders moeten alle beveiligingsbulletins en de updates van Adobe bekijken en een plan implementeren om de patches in te zetten in volgorde van urgentie en potentiële impact.
E-voting: wat kan het duren voor een soepele verkiezing? P> p> p> p> p> p> p> p> p> p> p> p> p> De Amerikaanse verkiezingen van dinsdag worden misschien niet zo lang onthouden problemen met stemsystemen, maar er waren op zijn minst verspreide problemen. De Amerikaanse verkiezingen van dinsdag worden misschien niet lang onthouden vanwege wijdverspreide problemen met stemsystemen, maar er waren op zijn minst verspreide meldingen van problemen met touchs
[Lees meer: Malware verwijderen vanaf uw Windows-pc]
Nieuwe Sharp-weergavetechnologie waarvan gezegd wordt dat ze de levensduur van de mobiele batterij verdrievoudigd heeft
Weigeren om specifieke details te verstrekken, maar Sharp executive Masami Ohbatake vertelde verslaggevers in Tokio dat de twee apparaten die al met de technologie zijn aangekondigd, binnenkort nog veel meer zullen worden toegevoegd.
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni