Microsoft Breaks Its Record for Patch Tuesday Patches
Aanstaande dinsdag lanceert Microsoft 14 nieuwe beveiligingsbulletins, gericht tegen een recordaantal van 34 kwetsbaarheden. In het kielzog van de out-of-band-patch die is uitgegeven voor de Windows-snelkoppeling, en met een aankomende out-of-band-patch van Adobe, moeten IT-beheerders ook een actieplan voor de implementatie van de stortvloed aan updates.
Het uitgeven van 14 beveiligingsbulletins in één maand is nieuw, maar het record van het patchen van 34 verschillende fouten is niet meer zo ongebruikelijk. Dit is de derde of vierde keer in het afgelopen jaar. Microsoft heeft een feest of hongersnood stroom van updates meegemaakt met vrijwel geen beveiligingsbulletins een maand, gevolgd door een enorme reeks beveiligingsbulletins het volgende. Microsoft heeft dit jaar ook een ongewoon aantal out-of-band-patches om aanvallen tegen zero-day-kwetsbaarheden aan te pakken.Wolfgang Kandek, CTO van Qualys, geeft een korte analyse van de aankomende Microsoft-patches op zijn blog. "Met inbegrip van de LNK-update hebben 9 bulletins een kritieke rating en zijn van invloed op alle versies van het Windows-besturingssysteem, Internet Explorer, Silverlight en Microsoft Office."
Kandek gaat echter verder met verduidelijken dat "Windows 7 en 2008 R2 een kleiner aantal kritieke kwetsbaarheden dan Windows XP en 2003 in functie van hun verbeterde beveiligingsarchitectuur, maar ze worden nog steeds beïnvloed door elk 2 kritieke kwetsbaarheden. "
Maand na maand blijven Microsoft-beveiligingsbulletins een zeer cruciaal feit illustreren - Windows 7 (en Windows Vista) zijn veel beter dan Windows XP als het gaat om beveiliging en stabiliteit. Windows 7 heeft net Windows Vista in marktaandeel gepasseerd, maar de twee hebben nog maar de helft van het publiek van de archaïsche - en onzekere - Windows XP.
Voor de organisaties die nog steeds Windows XP gebruiken - hopelijk zijn ze hebben het op zijn minst bijgewerkt naar SP3. Vanaf vorige maand biedt Microsoft geen updates of ondersteuning voor Windows XP SP2 of Windows 2000.
Qualys 'Kandek benadrukt' Windows XP SP2-gebruikers hebben geen patches aan hen geleverd, hoewel de 5 kritieke kwetsbaarheden voor XP SP3 is waarschijnlijk ook van toepassing op hun beëindigde versie van het besturingssysteem. Gebruikers van Windows XP SP2 moeten zo snel mogelijk upgraden naar SP3. "
Geen OS is perfect - en Windows 7 is geen uitzondering - maar Windows 7 heeft aanzienlijk minder kritieke kwetsbaarheden. Met een veiliger besturingssysteem hebben IT-beheerders minder zorgen en minder reden voor urgentie om de patches te beoordelen en implementeren zodra ze zijn vrijgegeven.
Ongeacht welke versie van Windows uw bedrijf gebruikt - IT-beheerders beschouwen zichzelf als gewaarschuwd. Het wordt een drukke week van volgende week.
E-voting: wat kan het duren voor een soepele verkiezing? P> p> p> p> p> p> p> p> p> p> p> p> p> De Amerikaanse verkiezingen van dinsdag worden misschien niet zo lang onthouden problemen met stemsystemen, maar er waren op zijn minst verspreide problemen. De Amerikaanse verkiezingen van dinsdag worden misschien niet lang onthouden vanwege wijdverspreide problemen met stemsystemen, maar er waren op zijn minst verspreide meldingen van problemen met touchs
[Lees meer: Malware verwijderen vanaf uw Windows-pc]
Nieuwe Sharp-weergavetechnologie waarvan gezegd wordt dat ze de levensduur van de mobiele batterij verdrievoudigd heeft
Weigeren om specifieke details te verstrekken, maar Sharp executive Masami Ohbatake vertelde verslaggevers in Tokio dat de twee apparaten die al met de technologie zijn aangekondigd, binnenkort nog veel meer zullen worden toegevoegd.
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni