Car-tech

Microsoft planerar patch för kritisk fel i Word nästa tisdag

Creating a Table of Contents in Microsoft Word

Creating a Table of Contents in Microsoft Word
Anonim

Det är första torsdagen i oktober. Vet du vad som händer den första torsdagen i varje månad? Microsoft lämnar en förhandsanmälan om säkerhetsbulletinerna som den planerar att släppa på den andra tisdagen i månaden - mer allmänt känd som Patch Tuesday.

Efter en ovanligt lätt patch i tisdag i september var Microsoft tvungen att ta itu med ett nolldagars exploatering används i naturen för att attackera Internet Explorer. Microsoft svarade med en out-of-band-patch som speglar hotets brådskande karaktär.

IT-administratörer kommer att vara lite busier i oktober. Enligt Microsoft Security Bulletin Advance Notification för oktober 2012 har Microsoft totalt sju nya säkerhetsbulletiner som slats för release nästa vecka. Sex av de sju priserna är bara lika viktiga, medan den sjunde-en korrigeringsfil som har en inverkan på alla stödda versioner av Microsoft Word-klassificeras som kritisk för Word 2010.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Microsoft planerar att släppa sju

säkerhetsbulletiner nästa tisdag.

Andrew Storms, chef för säkerhetsoperationer för nCircle, betonar hur brådskande plåstret för Microsoft Word är. "Bulletinen som ser mest allvarlig ut är en sällsynt Microsoft Word-uppdatering som är kritisk för det helt nya Word 2010, men nedgraderat till viktigt i Word 2003. Jag kan inte komma ihåg den sista gången vi såg en kritisk bugg som påverkade alla versioner av Word. Det gör att jag kommer ihåg de dåliga gamla dagarna när Word var en nästan konstant källa till säkerhetsproblem för företagen. "

Marcus Carey, en säkerhetsforskare med Rapid7, påpekar att sårbarheten kan utlösas genom att öppna eller till och med förhandsgranska skadlig fil. "Denna sårbarhet kan leda till komplett kompromiss av ett system om det utnyttjas. Eftersom det här är en Office-sårbarhet kan det påverka både Windows- och Macintosh-användare. "

Vissa bulletiner, som bulletin 7, indikerar ett potentiellt alarmerande faktum. Bulletin påverkar versioner av SQL Server går tillbaka till 2000, och indikerar ett fel i kod som har återanvändits i mer än ett decennium. Enligt Alex Horan, en ledande produktchef med CORE Security, "När du tittar på antalet versioner som påverkas kommer du snabbt att bestämma att dessa sårbarheter har funnits under ganska lång tid och potentiellt har missbrukats utan användare kunskap genom flera generationer av programvaran

nCircle's Storms noterade också att Microsoft utfärdar en sista påminnelse om att förändringar är överhängande för acceptabla nyckellängder för RSA-nycklar. "Om du inte redan har fastställt den här tiden är slut. Om dina nyckellängder är för korta kommer dina Microsoft-program sluta fungera, så det kan vara värt din tid att granska den här gången. "

Ställ in nästa tisdag för mer information när säkerhetsbulletinerna för tisdagar publiceras officiellt.