Microsoft-korjaukset palauttavat it-väen arkeen
Julkaistut yhdeksän ohjelmistopäivitystä korjaavat yhteensä yhdeksäntoista haavoittuvuutta muun muassa Windowsista ja Officesta. Päivityksistä viisi on luokiteltu enimmillään kriittisiksi ja loput tärkeiksi, Cert-Fi tiivistää.
Yksi kriittisistä päivityksistä jatkaa 28.7. julkaistun atl-kirjastohaavoittuvuuden korjausta. Päivitys korvaa haavoittuvan video activex -kontrollin ja asentaa korjatun version atl-kirjastosta niihin Windows-järjestelmiin, joihin aikaisemmat päivitykset eivät ole vielä sitä asentaneet.
Toinen huomionarvoinen päivitys tepsii Office-haavoittuvuuteen, johon on hyökätty vähintään kuukauden ajan.
Puutteellista
tarkistusta
Kolme muuta kriittistä päivitystä estävät koneen haltuunottoa avi-videotiedostojen avulla, korjaavat wins-palvelun haavoittuvuuksia ja poistavat haavoittuvuuden rdp-etähallinnan asiakaskomponenteissa.
Viimeksi mainittu liittyy rdp-yhteysparametrien puutteelliseen tarkistukseen, ja hyökkääjän voi olla mahdollista suorittaa haluamaansa ohjelmakoodia houkuttelemalla käyttäjä ottamaan yhteyttä tietyllä tavalla muokattuun palvelimeen.
Microsoft ei ainakaan vielä puuttunut useita ohjelmistovalmistajia koskettaviin xml-kirjastototeutusten haavoittuvuuksiin, jotka suomalainen Codenomicon raportoi äskettäin Cert-Fi:n kanssa.

































Kommentit (29)
Turvallisinta on olla käyttämättä järjestelmiä...
Tai ohjelmoida kokonaan omat järjestelmät konekielisenä eikä ikinä julkistaa niitä missään kenellekään.
ps vaihtoehtoja on!
ps vaihtoehtoja on! anteeksi edelliset kirjoitus virheet
ps vaihtoehtoja on!
Voi toimia kotona, mutta miten töissä ?
Töissä noin yleisesti ottaen ei ole tarkoitus leikkiä koneiden kanssa vaan tehdä töitä. Jos on kiva asennella kaikkea ja miettiä toimiiko vai kaatuuko, niin Windows on hyvä valinta, mutta ei se työkalu ole.
Ohjeena ... kokeile ensin kotonasi jos noin aattelet ja töihin se kun näet et toimii.
ps olet oikeassa että eihän esim jokin kirjanpito ohjelma välttämättä toimi, varsinkin jos se on räätälöity win pohjalle ...mutta minä olen tosi tytrtväinen tähän Ubuntuun, koska se TOSI HELPPO ja NOPEA KÄYTTÄÄ!
hyvää Linux päivänjatkoa toivon
Ohjeena ... kokeile ensin kotonasi jos noin aattelet ja töihin se kun näet et toimii.
ps olet oikeassa että eihän esim jokin kirjanpito ohjelma välttämättä toimi, varsinkin jos se on räätälöity win pohjalle ...mutta minä olen tosi tyytyväinen tähän Ubuntuun, koska se TOSI HELPPO ja NOPEA KÄYTTÄÄ! En tajua että jokin firma käyttää win käyttöjärjestelmää ja jolla internet yhteys, joka vuotaa kaikki tiedot ulos maailmaa. Ehkä se avoimuus on firman valtti?? heh heh
hyvää Linux päivänjatkoa toivon
Kaikkea sitä ihmiset kirjoittaakin