:

Szerző: Gálffy Csaba

2011. augusztus 8. 15:26

Sűrű Microsoft-frissítőkedd következik

Tizenkét hibajavítást ad ki kedden a Microsoft. A frissítések a támogatott Windows operációs rendszerek mellett a Visio két verzióját és a Visual Studio 2005-ös kiadását is érintik.

A meglehetősen csendes július után szokás szerint sok munkát ad a Microsoft patchkedd a rendszergazdáknak. Augusztusra a redmondiak 12 hibajavítással készültek, amelyek közül kettő kritikus, 8 fontos, kettő pedig mérsékelt kockázati besorolást kapott. A most javításra kerülő hibák közül 4 távoli kódfuttatást , három-három pedig a hozzáférési jog emelését, információlekérdezést illetve szolgáltatásmegtagadásos támadást tesz lehetővé.

A Microsoft előzetes tájékoztatója szerint az összes még támogatott operációs rendszerét érintik a frissítések, beleértve az asztali- és szerverváltozatokat is. A kritikus biztonsági hibák mindegyike a Windowsokkal kapcsolatos és a telepítése újraindítást is igényel. Az első egy, az Internet Explorer 7, 8 és 9-es verziójában található hiba, amely távoli kódfuttatást tesz lehetővé - ez az összes Windowsra érvényes. A második hiba csak a támogatott szerveres operációs rendszerekben található meg, mind a Server 2003, mind a 2008 sérülékeny. A hiba utasításkészlet-független, megtalálható a 32 és 64 bites rendszerekben, valamint a Server 2003 Itanium-alapú változatában is.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A Windows-okon kívül javításra került sor a Visio 2003-as, 2007-es és 2010-es verziójában, illetve a .NET keretrendszer 3.5-ös verziójában és a Visual Studio 2005-ben is. A Visiókban egyre több hibát talál a Microsoft, a szakemberek ajánlása szerint ezt az alkalmazást érdemes felvenni a rendszeresen frissített programok listájára - vagy ha a szervezet nem használja, akkor eltávolítani a felhasználók gépeiről. A .NET keretrendszer Chart Control modulja tartalmazott kijavítandó hibát, míg a fejlesztői eszközök között a Visual Studio 2005 és a mellette található Report Viewer kapott foltozást.

A frissítőcsomagban ezúttal helyet kap a Malicious Software Removal Tool legfrissebb verziója, a Windows Mail és az Office frissített spam-szűrője, valamint a .NET keretrendszer 4-es verziója. A biztonsági frissítések között lesz az ActiveX Killbits összefoglaló foltozása is. A rendszerekhez számos nem-biztonsági javítás is érkezik, a Windows 7, a Vista és a 2008-as szerver is kap teljesítményt és stabilitást javító frissítéseket.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 21:03

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.