:

Szerző: Bodnár Ádám

2014. április 4. 11:39

Folytatódik a nyugis patch keddek sorozata

Közzétette az április patch kedden érkező frissítések legfontosabb tudnivalóit a Microsoft, hogy az üzemeltető szakemberek megkezdhessék a felkészülést a javítások telepítésére.

A vállalatnál idén minden patch kedd nyugodalmasan telt, januárban négy, februárban és márciusban pedig öt-öt frissítés érkezett és áprilisban is csak négy frissítést tesz közzé szoftvereihez Redmond. Ezek közül kettő foltoz be kritikus, távoli kódfuttatásra alkalmas sebezhetőséget, a másik kettő pedig fontos besorolást kapott.

Négy javítás, kettő kritikus

A hónap javításai közül a legfontosabb egyértelműen a Word kritikus sebezhetőségét foltozó patch. A szövegszerkesztő hibáját a hónap során publikálták. A sérülékenység a szoftver minden támogatott verziójában megtalálható, így az Office 2003, 2007, 2010, valamint a 2013 is, valamint az Office for Mac, a Word Viewer és az Office Compatibility Pack is támadható. Ahhoz, hogy a sebezhetőségen keresztül a behatolók hozzáférést nyerjenek az egyes PC-khez, a felhasználónak meg kell nyitni egy különlegesen preparált RTF dokumentumot az szövegszerkesztővel, de a támadás az Outlookon keresztül is végrehajtható, ha az Wordöt használja az RTF emailek olvasására, ami a szoftver 2007-es, 2010-es és 2013-as verzióinál alapértelmezett beállítás.

A most publikált előzetes szerint a szoftverekhez érkezik a végleges javítás, az Office összes támogatott verzióját frissíteni kell, a patch telepítése pedig újraindítást igényelhet. Egy másik kritikus rést is befoltoz kedden a Microsoft, mégpedig az Internet Explorerben. A nem részletezett sebezhetőség az összes támogatott IE-verzióban megtalálható, a javítás telepítéséhez újra kell indítani a gépeket. Szintén újraindítást igényel a Windowshoz érkező frissítés, amely egy "fontos" besorolású hibát javít, ami az összes támogatott verzióban megtalálható, beleértve a Server Core telepítéseket is. A negyedik frissítés a Publisher 2003 és Publisher 2007 hibáját javítja.

Utoljára kap frissítést a Windows XP

Az áprilisi patch kedd kapcsán mindenképp érdemes megjegyezni, hogy ez az utolsó alkalom, hogy a Microsoft frissítést ad ki a Windows XP-hez, az operációs rendszer ettől fogva "védtelenné" válik, ha találnak is benne sérülékenységeket, arra már nem érkezik javítás. A StatCounter friss adatai szerint a Windows XP továbbra is a második legelterjedtebb operációs rendszer a netre kapcsolódó PC-ken, a részesedését 18,6 százalékra becsli a vállalat a webhasználati statisztikák alapján.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Az XP részesedését egyébként elsősorban Ázsia és Afrika húzza fel ilyen magasra, előbbi kontinensen 24,9 százalék, utóbbin pedig 30,5 százalék az aránya, Európában csak 15,9 százalék, Észak-Amerikában pedig 14,5 százalék, amivel már csak a harmadik a rangsorban. Magyarországon a Rankings.hu adatai szerint ugyan folyamatosan csökken az XP részesedése, de még mindig 27 százalék felett járt a múlt héten, amivel második a 48 százalék közelébe emelkedő Windows 7 mögött..

A jövő héten nem csak a Windows XP, hanem az Office 2003 támogatása is megszűnik, 2014. április 8. az utolsó alkalom, hogy a 11 éve kiadott irodai csomaghoz biztonsági vagy bármilyen javítást ad ki a Microsoft - a Windows XP-vel együtt érdemes ezt is valami frissebbre, a kockázatok minimalizálása okán akár LibreOffice-ra vagy Google Docsra is akár. A Small Business Serverhez is most érkezik utoljára frissítés.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 16:12

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.