Майский пакет обновлений Microsoft будет содержать два патча

Майский пакет обновлений Microsoft будет содержать два патча

В апреле набор был весьма объемен - 17 бюллетеней, - а в текущем месяце администраторов ожидает своеобразная "передышка": корректировке подвергнутся всего две уязвимости.


Один из бюллетеней отмечен критическим уровнем опасности, а второй - важным. Изъяны, ими закрываемые, существуют в операционной системе Windows и в широко известном офисном пакете от Microsoft. Защитники информации напоминают, что малый размер - не повод проигнорировать пакет патчей: обе уязвимости открывают путь к удаленному исполнению кода, так что ликвидировать их следует со всей возможной оперативностью.

"Критическая" ошибка безопасности затрагивает ОС Windows Server, выпуски 2003, 2008 и 2008 R2. Версии для рабочих станций - XP, Vista и 7 - в данном обновлении не нуждаются. Что касается "важного" бюллетеня, то он описывает изъян в Microsoft Office XP / 2003 для Windows и 2004 / 2008 для Mac OS; последний вариант пакета (Office 2010) этой уязвимости не содержит.

Параллельно с объявлением о составе нового пакета патчей корпорация сообщила, что намерена внести изменения в оценочную систему Exploitability Index. Назначение этой системы состоит в том, чтобы показывать вероятность злонамеренной эксплуатации различных изъянов (и, соответственно, помогать администраторам судить о степени их потенциальной опасности). Сообщается, что теперь при оценивании рисков будет учитываться влияние новых внутренних систем защиты вроде ASLR, которые встроены в последние выпуски операционных систем Windows и в пакет Office 2010. Кроме того, система станет рассчитывать еще один риск - вероятность использования уязвимости для организации отказа в обслуживании.

В соответствии с графиком Microsoft майский набор обновлений появится 10 числа текущего месяца.

eWeek

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Михаил Кадер присоединился к UserGate и займётся развитием ИБ-продуктов

UserGate объявила о новом назначении: к компании присоединился Михаил Кадер — один из наиболее опытных российских специалистов в области сетевых архитектур и информационной безопасности. В новой роли он будет заниматься развитием клиентского опыта, совершенствованием продуктовой стратегии и технологического вектора компании.

Среди его задач — укрепление взаимодействия между подразделениями разработки, технического маркетинга и пресейла, а также участие в проработке решений для заказчиков, включая сложные и высокозащищённые сетевые системы.

Михаил Кадер более 25 лет проработал в Cisco. Он стал первым инженером московского офиса, отвечавшим за обучение партнёров, участвовал в запуске локального производства продуктов, готовил компанию к сертификации во ФСТЭК России и занимался выпуском материалов по вопросам информационной безопасности.

В 2000-х Кадер стал первым сотрудником Cisco в России и СНГ, удостоенным звания заслуженного системного инженера — на тот момент это звание имели менее 30 человек в мире. Кроме того, он активно участвовал в отраслевых форумах, публиковался как автор и эксперт, получил ряд профессиональных наград.

До работы в Cisco Михаил автоматизировал финансовые процессы Министерства нефти и газа (ныне — ПАО «Газпром»), а также трудился в ИТ-компаниях «Юнитек» и «СтинсКоман». В последние годы работал в Positive Technologies — занимался архитектурой ИБ-систем и продолжал просветительскую деятельность, выступая на конференциях и публикуя экспертные материалы.

По словам Михаила, решающим фактором при переходе в UserGate стало совпадение ценностей и взглядов на развитие отрасли. Он отметил, что ещё на стадии переговоров с руководством почувствовал общее понимание того, как должна развиваться экосистема продуктов, технологий и клиентского взаимодействия.

Таким образом, UserGate усилила команду специалистом с уникальным опытом, способным не только выстраивать технически сложные системы, но и задавать долгосрочный вектор развития в области ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru