:

Szerző: Bodnár Ádám

2014. április 4. 11:39

Folytatódik a nyugis patch keddek sorozata

Közzétette az április patch kedden érkező frissítések legfontosabb tudnivalóit a Microsoft, hogy az üzemeltető szakemberek megkezdhessék a felkészülést a javítások telepítésére.

A vállalatnál idén minden patch kedd nyugodalmasan telt, januárban négy, februárban és márciusban pedig öt-öt frissítés érkezett és áprilisban is csak négy frissítést tesz közzé szoftvereihez Redmond. Ezek közül kettő foltoz be kritikus, távoli kódfuttatásra alkalmas sebezhetőséget, a másik kettő pedig fontos besorolást kapott.

Négy javítás, kettő kritikus

A hónap javításai közül a legfontosabb egyértelműen a Word kritikus sebezhetőségét foltozó patch. A szövegszerkesztő hibáját a hónap során publikálták. A sérülékenység a szoftver minden támogatott verziójában megtalálható, így az Office 2003, 2007, 2010, valamint a 2013 is, valamint az Office for Mac, a Word Viewer és az Office Compatibility Pack is támadható. Ahhoz, hogy a sebezhetőségen keresztül a behatolók hozzáférést nyerjenek az egyes PC-khez, a felhasználónak meg kell nyitni egy különlegesen preparált RTF dokumentumot az szövegszerkesztővel, de a támadás az Outlookon keresztül is végrehajtható, ha az Wordöt használja az RTF emailek olvasására, ami a szoftver 2007-es, 2010-es és 2013-as verzióinál alapértelmezett beállítás.

A most publikált előzetes szerint a szoftverekhez érkezik a végleges javítás, az Office összes támogatott verzióját frissíteni kell, a patch telepítése pedig újraindítást igényelhet. Egy másik kritikus rést is befoltoz kedden a Microsoft, mégpedig az Internet Explorerben. A nem részletezett sebezhetőség az összes támogatott IE-verzióban megtalálható, a javítás telepítéséhez újra kell indítani a gépeket. Szintén újraindítást igényel a Windowshoz érkező frissítés, amely egy "fontos" besorolású hibát javít, ami az összes támogatott verzióban megtalálható, beleértve a Server Core telepítéseket is. A negyedik frissítés a Publisher 2003 és Publisher 2007 hibáját javítja.

Utoljára kap frissítést a Windows XP

Az áprilisi patch kedd kapcsán mindenképp érdemes megjegyezni, hogy ez az utolsó alkalom, hogy a Microsoft frissítést ad ki a Windows XP-hez, az operációs rendszer ettől fogva "védtelenné" válik, ha találnak is benne sérülékenységeket, arra már nem érkezik javítás. A StatCounter friss adatai szerint a Windows XP továbbra is a második legelterjedtebb operációs rendszer a netre kapcsolódó PC-ken, a részesedését 18,6 százalékra becsli a vállalat a webhasználati statisztikák alapján.

Ünnepi mix a bértranszparenciától a kódoló vezetőkig

Négy IT karrierrel kapcsolatos, érdekes témát csomagoltunk a karácsonyfa alá.

Ünnepi mix a bértranszparenciától a kódoló vezetőkig Négy IT karrierrel kapcsolatos, érdekes témát csomagoltunk a karácsonyfa alá.

Az XP részesedését egyébként elsősorban Ázsia és Afrika húzza fel ilyen magasra, előbbi kontinensen 24,9 százalék, utóbbin pedig 30,5 százalék az aránya, Európában csak 15,9 százalék, Észak-Amerikában pedig 14,5 százalék, amivel már csak a harmadik a rangsorban. Magyarországon a Rankings.hu adatai szerint ugyan folyamatosan csökken az XP részesedése, de még mindig 27 százalék felett járt a múlt héten, amivel második a 48 százalék közelébe emelkedő Windows 7 mögött..

A jövő héten nem csak a Windows XP, hanem az Office 2003 támogatása is megszűnik, 2014. április 8. az utolsó alkalom, hogy a 11 éve kiadott irodai csomaghoz biztonsági vagy bármilyen javítást ad ki a Microsoft - a Windows XP-vel együtt érdemes ezt is valami frissebbre, a kockázatok minimalizálása okán akár LibreOffice-ra vagy Google Docsra is akár. A Small Business Serverhez is most érkezik utoljára frissítés.

a címlapról