Nyheter

August Patch Tuesday Microsoft tar ut 23 buggar i Windows, IE, Exchange

August Patch Tuesday Microsoft tar ut 23 buggar i Windows, IE, Exchange

Det är den tiden på månaden när Microsoft släppte sin Patch Tuesday som syftar till att åtgärda sårbarheter. Förra månadens patch-tisdag ställde några problem för användarna eftersom de fortfarande orsakade buggar och var "halvbakade". Detta är årets åttonde lapptisdag och den kommer med åtta nya säkerhetsbulletiner (tillfällighet?), Där endast tre klassas som "kritiska" och fem som "viktiga".

De åtta säkerhetsbulletinerna släpptes av Microsoft hantera 23 sårbarheter från Windows, Internet Explorer och Exchange. De viktigaste korrigeringsfilerna, enligt Microsofts rekommendation, är MS13-059 (Internet Explorer) och MS13-060 (Windows XP och Server 2003.). Efter att du har tillämpat de första prioriterade korrigeringsfilerna bör du korrigera alla andra programvaror från Microsoft som du använder för att se till att du har en förstklassig säkerhet

23 sårbarheter hittades i Patch Tuesday

Säkerhetsbulletin MS13-059 är en viktig säkerhetsuppdatering för Internet Explorer som täcker 11 privat avslöjade sårbarheter. Vi vet inte om dessa har använts i stor utsträckning eller om de har utnyttjats hårt av hackare.

De allvarligaste sårbarheterna kan möjliggöra fjärrkörning av kod om en användare visar en speciellt utformad webbsida med Internet Explorer. En angripare som lyckats utnyttja den allvarligaste av dessa sårbarheter kan få samma användarrättigheter som den nuvarande användaren.

Säkerhetsbulletin MS13-060 korrigerar en sårbarhet som hittades i Microsoft Exchange Servers Unicode Script Processor, vilket låter hackare teckensnittsåtergivning som en attackvektor. Qualys CTO Wolfgang Kandek förklarade:

Teckensnitten ritas på kärnnivå, så om du på något sätt kan påverka ritningen av teckensnitten och rinna över den. Detta skulle ge en angripare kontroll över offrets dator.

Amol Sarwate, chef för Qualys sårbarhetslaboratorier:

Det är en mycket lockande attackvektor. Allt som en angripare skulle behöva göra är att rikta ett offer till ett dokument, e-post eller skadlig webbsida för att utnyttja sårbarheten.

Förutom ovanstående, här är några andra höjdpunkter och "godsaker" från den här månadens Patch Tuesday och beskrivningen av resten av säkerhetsbulletinerna:

Utöver detta har Microsoft också uppdaterat Windows 8 och RT "för att förbättra skyddsfunktionaliteten i Windows Defender".

Inaktivera automatiska omstart efter installation av uppdateringar i Windows 10
Windows 10 handlar om uppdateringar. När Microsoft presenterade idén om "Windows 10 som en tjänst", blev det klart att användare inte kommer att kunna...
Fel 0x8024001e blockerar installation av Windows 10 Mobile build - möjlig fix
Fel 0x8024001e är ett av de äldsta felen som påverkar installationen av Windows 10 Mobile. Tyvärr fostrade detta fel dess fula huvud i den senaste Win...
Så här installerar du Windows 8.1 Offline på vilken enhet som helst med Windows 8
Microsoft släppte Windows 8.1 som en officiell och gratis Windows 8-uppdatering, vilket innebär att om du för närvarande använder Windows 8 kan du när...