sexta-feira, 4 de abril de 2014

Final Windows XP Patch Tuesday vai ligar RTF do Word vuln


Acesso de alto desempenho para armazenamento de arquivos


O patch última terça-feira para o Windows XP vai trazer quatro boletins, incluindo uma correção para uma vulnerabilidade crítica Palavra zero-day descoberto na semana passada.


A crítica vulnerabilidade 0-day - já objeto de ataques direcionados - abre a porta para males execução remota de código se um usuário abrir um arquivo RTF no Word 2010 ou no Outlook enquanto estiver usando o Word como visualizador de e-mail.







A atualização de plataforma cruzada significa que todas as versões do Word terá patching, começando com 2003, para a última edição de 2013, bem como o Office para Mac instala.


A outra correção crítica irá oferecer atualizações para o Internet Explorer em tudo, desde o IE6 no XP para o IE11 no Windows 8.1 e RT. A única versão não afetada é IE10 no Windows 7, embora mesmo este é susceptível de ser actualizado para corrigir as vulnerabilidades divulgadas durante a competição Pwn2Own no CanSecWest no mês passado, como empresa de segurança Qualys nuvem prevê .


Os restantes dois boletins devido ao pousar em 8 de abril irá cobrir "importantes" problemas de segurança em todas as versões do Windows e Publisher 2003 e 2007. respectivamente. Abril trará uma outra carga de patch relativamente leve, repetindo o padrão dos últimos meses. O total acumulado dos patches lançados em 2014 vai bater 20 em abril, em comparação com 26, desta vez no ano passado.


Office 2003 em conjunto com o Windows XP atingir seu ponto de fim de vida depois desta Patch Tuesday e, assim, parar de receber atualizações de segurança a partir de 08 de abril em diante. Dois boletins de que o impacto do Windows XP e outra para o Office 2003 está para baixo a aparecer em suas atualizações finais programadas.


Mais detalhes seguirá uma vez que as manchas são liberados próxima terça-feira, mas por agora todos nós temos que seguir em frente é da Microsoft pré-alerta .


Karl Sigler, ameaça gerente de inteligência da empresa de segurança Trustwave, disse que os usuários de validação do XP estará se movendo em terreno perigoso após corrida final da próxima terça-feira de manchas é feito.


"O Windows XP é um sistema operacional de 13 anos de idade que não tem as características das mais recentes plataformas Windows como ELAM de segurança para a pré-boot proteção anti-malware e Windows Defender 2.0 para a segurança pós-boot adicional", disse Sigler. "Usando uma plataforma não suportada é um território perigoso. É apenas uma questão de tempo até a próxima-dia zero explorar serão utilizados na natureza."


"Aqueles que decidem permanecer na plataforma Windows XP será praticamente indefeso contra esses ataques, a menos que as soluções de segurança de terceiros, como o sistema baseado em rede Intrusion Prevention (PIN) e Sistema de Prevenção de Intrusão baseado em host (HIPS) estão em uso ", acrescentou. ®







via Alimentação (Feed)

Nenhum comentário:

Postar um comentário