Spectre e Meltdown (soluzione alternativa)!
Microsoft ha pubblicato la Notifica anticipata sul bollettino Microsoft sulla sicurezza per luglio 2010 - rivelando un mese relativamente leggero per le patch. La prossima patch Tuesday avrà solo quattro bollettini sulla sicurezza, ma è un giorno cruciale per molti amministratori IT, poiché segna anche la fine del supporto Microsoft per Windows 2000 e Windows XP SP2.
Dei quattro bollettini sulla sicurezza pianificati, tre sono valutato come critico, mentre il rimanente è importante. Due dei bollettini sulla sicurezza critica hanno un impatto su Windows e gli altri due bollettini sulla sicurezza riguardano Microsoft Office.Wolfgang Kandek, CTO di Qualys, chiarisce i bollettini sulla sicurezza che interessano il sistema operativo Windows in un post sul blog. "Il primo è per Windows XP e 2003 e corregge la vulnerabilità di Windows Help and Support Center pubblicata da Tavis Ormandy in una mossa molto discussa di divulgazione completa. Microsoft ha mostrato alcuni tempi di risposta impressionanti su quella patch."
Kandek continua, descrivendo il altro bollettino sulla sicurezza relativo a Windows, che affronta anche una vulnerabilità zero-day. "Il secondo bollettino risolve un problema nel componente del driver dello schermo AERO per Windows 7 e Windows Server 2008 R2, che è stato reso noto pubblicamente in maggio."
I bollettini sulla sicurezza potrebbero essere oscurati dalla scadenza del supporto per Windows 2000 e Windows XP SP2. Molte aziende fanno ancora affidamento su queste piattaforme arcaiche, ma capaci. Continuare ad usarli oltre il prossimo martedì, però, sarà un po 'come giocare alla roulette russa perché senza supporto le piattaforme diventeranno sempre meno stabili e più insicure.
Per le aziende che usano ancora Windows XP SP2, la fine del supporto non significa nuovo aggiornamenti di sicurezza, nessun nuovo aggiornamento rapido non di sicurezza e nessun accesso alle risorse di sviluppo prodotto di Microsoft. La soluzione per le aziende che utilizzano ancora Windows XP SP2 è relativamente semplice, tuttavia è sufficiente applicare SP3, che è ancora supportato.
Le aziende che eseguono Windows 2000 devono affrontare una sfida più difficile. A partire dal 13 luglio 2010, non ci saranno nuovi aggiornamenti di sicurezza, hotfix non di sicurezza o opzioni per coinvolgere le risorse di sviluppo prodotto Microsoft, proprio come Windows XP SP2.
Inoltre, Windows 2000 non avrà più accesso alle opzioni di supporto gratuite o a pagamento e non ci saranno ulteriori aggiornamenti ai contenuti di supporto online. La soluzione per Windows 2000 non è altrettanto facile. Le aziende che utilizzano ancora Windows 2000 dovranno eseguire l'aggiornamento a un sistema operativo più recente - idealmente Windows 7 - per continuare a gestire una piattaforma supportata.
Microsoft esorta le aziende che utilizzano ancora Windows 2000 o Windows XP SP2 a passare a una versione supportata sistema operativo. "I prodotti o i service pack non supportati rappresentano un rischio significativo per la sicurezza del tuo computer, pertanto Microsoft consiglia ai clienti di migrare al service pack e / o al prodotto più recente prima della fine del supporto.I nostri ultimi prodotti, come Windows 7 e Windows Server 2008 R2, offre maggiore sicurezza, affidabilità, funzionalità ecocompatibili e una serie di altri vantaggi. "
Puoi seguire Tony sulla sua pagina Facebook, oppure contattarlo via email al numero tony_bradley @ pcworld.com. Inoltre, tweets come @Tony_BradleyPCW.
Oracle per rilasciare 45 patch di sicurezza martedì
Oracle prevede di rilasciare 45 patch di sicurezza martedì prossimo.
Patch di agosto martedì: 7 patch critiche promesse
Agosto sarà un mese importante per le patch di sicurezza Microsoft, poiché la società prevede di rilasciare 12 aggiornamenti, sette di questi critici ...
Microsoft ha rilasciato sette nuovi bollettini sulla sicurezza per la prima patch martedì del 2013 - la più urgente è una patch per difetto in XML.
Happy Patch Tuesday! Microsoft sta dando il via all'anno con sette nuovi bollettini sulla sicurezza. Ci sono cinque classificati come importanti e due classificati come critici, ma uno in particolare che riguarda esperti di sicurezza.