Komponenter

11 Microsoft-säkerhetsuppdateringar förfaller nästa vecka

Microsoft Flight Simulator 2020 | McDonnell Douglas F/A-18 Hornet Обзор

Microsoft Flight Simulator 2020 | McDonnell Douglas F/A-18 Hornet Обзор
Anonim

Nästa vecka kommer att vara en upptagen för systemadministratörer, eftersom Microsoft planerar att skicka 11 säkerhetsuppdateringar - fyra av dem kritiska kritiska - för sina produkter.

Korrigeringsfilerna kommer att innehålla korrigeringar för kritiska säkerhetsbuller i Windows Active Directory, Internet Explorer, Excel och Microsoft Host Integration Server, som integrerar Windows-datorer med IBM-mainframes, sa Microsoft i torsdag i en anteckning på korrigeringsfilerna.

Den kritiska Active Directory-buggen påverkar Microsoft Windows 2000 Server, men inte andra versioner av Windows, sa Microsoft. Excel-felet påverkar både Windows- och Mac OS X-versionerna av produkten.

Det kommer också att finnas sex mindre kritiska uppdateringar, viktiga "av Microsoft, för Windows och en" måttlig "korrigeringsfil för Office. Alla dessa uppdateringar väntas runt klockan 10 på Stilla havet på tisdag.

Trots det stora antalet patchar hoppas Microsoft att kunderna blir lite säkrare än vanligt nästa vecka. Det beror på att oktoberpaketet tisdag kommer att markera debuten för två säkerhetsinsatser från Microsoft: Microsoft Active Protections Program (MAPP) och något som kallas Exploitability Index.

MAPP-programmet ger säkerhetsleverantörer en möjlighet att skriva skydd mot nya attacker av erbjuda dem en tidig titt på de fel som Microsoft kommer att patcha varje månad. Programmet är utformat för att hjälpa Microsofts säkerhetspartners att undvika en galen scramble eftersom de kan ta reda på hur angripare kan utnyttja de senaste Microsoft-bristerna. Oktober markerar första gången att företagen har fått denna tidiga information.

Exploitability Index ska göra det lättare för kunderna att bestämma vilka patchar som ska installeras först genom att ge Windows-användare en bättre bild av vilka fel som Microsoft finner mest oroande. Indexet, som kommer att publiceras med Microsofts säkerhetsbulletiner nästa vecka, separerar de brister som helt enkelt kommer att orsaka en systemkrasch från allvarligare buggar som kan användas för att ge angripare kontroll över ett offrets maskin.

Sårbarheterna i Microsofts bulletiner kommer att bedömas som "Konsekvent utnyttjande kod sannolikt", "Inkonsekvent användningskod sannolikt" eller "Funktionsutnyttjande kod osannolikt."