:

Szerző: Bizó Dániel

2009. október 9. 14:47

Gigászi patch keddre készül a Microsoft

Gigászi patch keddre készül a Microsoft jövő hét kedden. A vállalat október 13-án 13 frissítéssel foltoz több tucat biztonsági rést a Windows, Office, SQL Server és Visual Studio szoftvereiben. A cég szerint ez az eddigi legnagyobb patch kedd.

Az összesen 34 sebezhetőséget megszüntető 13 frissítésből 8 kritikus besorolású, távoli kód végrehajtását teszi lehetővé. A patchelés a Windows összes jelenleg támogatott verzióját érinti, beleértve a Windows 7 és a Windows Server 2008 R2 változatokat, de nem maradnak ki a Server Core telepítések sem, bár tipikusan 3-5 frissítést megúszhatnak, és a sebezhetőségeik besorolása is tipikusan alacsonyabb, így az adminisztrátorokra is kisebb nyomás nehezedik. A Microsoft javítja az SMB v2 és az IIS FTP sebezhetőségeket is, valamint az IE-t is frissíti.

A Windowsok mellett frissítés érkezik a SQL Server 2000 és 2005 adatbázis-kezelőkhöz is, méghozzá kritikus besorolással, a Microsoft előzetes értesítése alapján a Server 2008-at nem érintik a patchek. Javítás érkezik a Silverlighthoz és a cég Visual fejlesztői eszközeikhez is, valamint az Office XP, 2003 és 2007 csomagokhoz, valamint további számos Office alkotóelemhez.

Ennyi patcheléssel egy komplexebb szoftverkörnyezet teljes, alapos kitesztelése egyes vélemények szerint akár több hetet is igénybe vehetne, így elképzelhető, hogy a dömping hatására több IT-részleg is úgy dönt, hogy lazít a tesztelési követelményeken, vagy időben elhúzza a frissítések telepítését, előnyben részesítve a kritikus hibákat javító patcheket. Az újraindítás is valószínűleg elkerülhetetlen. A Microsoft még nem tett közzé egyszerre ennyi javítást, az eddigi rekord 12 volt.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 24. 18:58

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.