MIKROSOFT JE U UTORAK OBJAVIO 13 bezbednosnih nadogradnji koje su zakrpile 22 propusta u Internet eksploreru (Explorer), Vindousu (Windows), Ofisu (Office) i drugom softveru, uključujući i jedan koji se pojavio još pre 20 godina pod imenom „Ping smrti“ (Ping of Death).
Od tih 13 nadogradnji, koje Mikrosoft naziva „biltenima“, dve su imale oznaku „kritično“ – što je najviši nivo na skali od četiri – devet je bilo „važno“, što je sledeća kategorija opasnosti, a dve su bile „umerene“.
Tri od 22 pojedinačna zakrpljena propusta su imali oznaku kritično, 15 važno, a 4 umereno.
Procenjuje se da je najozbiljnija nadogradnja sa oznakom MS11-057, koja je zakrpila sedam propusta u Internet eksploreru (IE). To je već druga koja krpi IE9 na Visti i Vindousu 7. Prva se pojavila u junu i sredila je jednu kritičnu grešku.
Većina stručnjaka, uključujući one na Mikrosoftovom platnom spisku, smatra da je nadogradnja MS11-058 druga po važnosti i hitnosti primene. Ona rešava nekoliko propusta u Mikrosoftovom sistemu imena domena (DNS) koji mnoge organizacije koriste da internet adrese prevode u domene razumljive ljudima. Jedan od njih je označen kao kritičan za Vindous Server 2008 i 2008 R2 kad koriste DNS servis, jer omogućava hakerima da daljinski eksploatišu takve servere tako što će im poslati namenski pripremljen upit, navodi se u pratećem saopštenju.
Neki stručnjaci na drugo mesto po važnosti stavljaju bilten MS11-064, koji je zakrpio dve greške u TCP/IP protokolima za Vindous Vistu, Server 2008, 7 i Server 2008 R2 (XP i Server 2003 ih nemaju).
Izvor i nastavak: http://www.mikro.rs/main/index.php?q=vest&ID=15269&rss=1
|