微軟星期二補丁日:Office、32位Windows漏洞獲修復
在2013年的中點,6月份的星期二補丁日,微軟讓IT管理員們稍稍松了一口氣。但這不足以讓IT管理員洋洋得意,因為其中一個關鍵公告包含了IE中的19項漏洞補丁,修復了最新IE版本中的缺陷。
Qualys公司的CTO Wolfgang Kandek說,這是個常見的攻擊,應該立即應用補丁。攻擊者可以利用該漏洞給企業(yè)造成威脅。
Office 2003獲得關鍵補丁,修復了因打開惡意文檔而導致的遠程代碼執(zhí)行。
有個好消息,Kandek說,很多企業(yè)可能已經(jīng)準備好升級到最新版本,但管理員使用時,還是需要進行補丁更新。
32位系統(tǒng)上的Windows內(nèi)核——Windows Server 2008及更早版本——感染了信息暴露威脅,鑒定為重要級別。另外一個公告交付了驅(qū)動補丁,如果沒有安裝補丁,會導致拒絕服務。另外,一個打印機假脫機問題也獲得補丁,修復了高級權限漏洞。
2013年的Windows補丁:進度報告
微軟目前發(fā)布了51個補丁公告,相比去年43個,數(shù)量有所增加。
以每月Internet Explorer的累積更新為例,Kandek認為這是微軟對更多漏洞的響應。過去,IE只在每月獲得兩次基礎補丁。他說,“微軟正試圖加快速度。”
他還指出,其他公司有更高更新頻率的跡象,像甲骨文與困擾的Java問題。甲骨文將從原來的沒四個月進行一次更新改為每月一次更新。
Kandek推測微軟不大可能會加速每月更新一次的步伐。他說,“大多數(shù)公司都習慣有個固定的日期”來處理補丁。
TechTarget中國原創(chuàng)內(nèi)容,原文鏈接:http://www.searchsv.com.cn/showcontent_73977.htm