Компьютерный форум
Правила
Вернуться   Компьютерный форум > Компьютерные форумы > Новости
Перезагрузить страницу Обновления Windows
Ответ
 
Опции темы Опции просмотра
  (#1 (permalink)) Старый
TheChemicalBrothers TheChemicalBrothers вне форума
Seller of dead fish
 
Аватар для TheChemicalBrothers
 
Сообщений: 2,578
Сказал(а) спасибо: 51
Поблагодарили 161 раз(а) в 156 сообщениях
Регистрация: 09.08.2011
Exclamation Обновления Windows - 09.01.2012, 21:59

На предстоящей неделе Microsoft выпустит семь бюллетеней по безопасности

Microsoft сегодня сообщила, что в январе на предстоящей неделе выпустит семь бюллетеней по безопасности, устраняющих восемь ранее обнаруженных уязвимостей. Выпуск исправлений ожидается вечером 10 января.

Согласно описанию Microsoft, один из заявленных семи бюллетеней имеет критическую степень опасности, остальные обозначены, как "важные". Напомним, что шкала критичности багов у Microsoft имеет 4-уровневую структуру - критически опасные и важные уязвимости - это первая и вторая степень опасности. Относительно новых багов Microsoft отмечает, что три из них допускают операцию по удаленному исполнению программного кода, то есть потенциально они позволяют злоумышленникам вторгаться и похищать данные с незащищенных систем.

Еще один баг имеет довольно экзотическую природу - он позволяет обходить ряд системных функций безопасности и направлен именно на их атаку. В Microsoft Security Response Center говорят, что данный баг имеет уникальную природу и прежде похожих уязвимостей в продуктах компании не было. В то же время, для того, чтобы использовать данный баг, злоумышленник вначале должен проникнуть на компьютер при помощи другого эксплоита, что делает атаку технически довольно сложной.

По неофициальной информации, так называемый SBF-баг (security bypass feature) связан с системой Microsoft SEHOP, предназначенной для обеспечения безопасности работы устаревших приложений. Сама система SEHOP или Structured Exception Handler Overwrite Protection представляет собой разновидность анти-эксплоитной технологии, созданной для блокировки наиболее частых методов вторжений в систему. Впервые она появилась еще в 2009 году.

Более подробные данные об уязвимостях Microsoft опубликует на будущей неделе, после того, как клиентам станут доступны сами исправления.

Отметим, что на данный момент неизвестно, будут ли в январском наборе исправлений устранены уязвимости, обнаруженные в конце прошлого года и связанные с SSL 3.0 и TLS 1.0, активно эксплуатируемые создателями приложения BEAST (Browser Exploit Against SSL/TLS). Изначально планировалось их устранить еще в декабре, но производитель программного обеспечения SAP попросил об отсрочке из-за несовместимости исправлений со своими продуктами.


░▒▓█▀▄▀■■▀▄▀█▓▒░
Ответить с цитированием
Ads
Ответ

Метки
microsoft , security , update , windows

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про обновления windows 7 Bol Любые вопросы от новичков 2 10.01.2012 19:48
Нужно ли скачивать обновления windows 7 andreii Любые вопросы от новичков 1 08.12.2011 20:01
Ошибка С0000034 при операции обновления Windows 7 SP1 Denys Любые вопросы от новичков 17 07.09.2011 09:57
Обновления Windows XP sp2 замедляют работу компьютера Lord_DI Windows XP 3 27.01.2011 16:38
После обновления Windows перестал запускаться компьютер. polard5 Любые вопросы от новичков 6 13.08.2010 21:08
После обновления Windows в браузерах не верная кодировка, как изменить? sim-sim Любые вопросы от новичков 8 05.02.2010 10:38
Как настроить частоту обновления монитора Nec LCD 225wxm + nVidia 8600 gt + Windows 7 sdf667 Видеокарты 0 12.01.2010 00:57
Windows Media 11 - как настроить обновления папок с музыкой? SilverBaby Любые вопросы от новичков 14 09.03.2009 23:55
Windows не грузится (синий экран) после обновления SP2 cjseriy Windows XP 16 03.01.2009 11:51
После обновления Windows до SP3 ОС попросила активацию, как активировать? Cinnamon Любые вопросы от новичков 7 25.12.2008 19:50
Обновления gg Софт и программы 10 23.04.2008 21:32



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.
Нardforum.ru - компьютерный форум и программирование, форум программистов