:

Szerző: Bodnár Ádám

2011. január 7. 09:39

Három javítással indítja az évet a Microsoft

Csendes lesz a januári patch kedd a MIcrosoftnál, a vállalat összesen két frissítést ad ki, amivel három hibát foltoz a Windowsokban. A Windowsokban és az Internet Explorerben decemberben felfedezett sebezhetőségeket nem javítja egyelőre.

Két frissítés várható jövő kedden a Microsofttól, adta hírül előzetes értesítőjében a cég. Az egyik egy kritikus sebezhetőséget foltoz és minden jelenleg támogatott Windows-verziót érint, beleértve a szerverváltozatokat és sajnos a Server Core telepítéseket is. A másik patch csak fontos besorolást kapott és egyedül a Windows Vista-felhasználóknak kell telepítenie. Mindkét javítás újraindítást igényelhet installálás után.

A januári patch kedden nem érkezik javítás a Windowsok kritikus sebezhetőségére, amelyet december végén publikáltak és a héten erősített meg a Microsoft. Amint arról a HWSW is beszámolt, az operációs rendszer nem kezeli megfelelően a könyvtárakban található előnézeti képeket és egy speciális fájl segítségével kód végrehajtására vehető rá. A jelenleg használt operációs rendszerek közül a Windows XP, Windows Server 2003, a Windows Vista és a Windows Server 2008 (kivéve Server Core) sebezhető ezzel a módszerrel.

Ünnepi mix a bértranszparenciától a kódoló vezetőkig

Négy IT karrierrel kapcsolatos, érdekes témát csomagoltunk a karácsonyfa alá.

Ünnepi mix a bértranszparenciától a kódoló vezetőkig Négy IT karrierrel kapcsolatos, érdekes témát csomagoltunk a karácsonyfa alá.

Az Internet Explorer 6-ot, 7-et és 8-at érintő sérülékenységre sem jön frissítés kedden. A hibára december elején hívták fel a figyelmet biztonsági cégek, miután a sebezhetőséget kihasználó példakódok felkerültek a Full Disclosure biztonsági levelezőlistára. A sérülékenység távoli kódfuttatást tesz lehetővé, a támadók saját kódjukat csempészhetik az áldozat gépére.

a címlapról