Mostrando postagens com marcador Patch Day. Mostrar todas as postagens
Mostrando postagens com marcador Patch Day. Mostrar todas as postagens

quarta-feira, 9 de novembro de 2011

Atualizações de segurança do Windows

A Microsoft liberou na última terça-feira (08/11) quatro atulaizações de segurança, sendo que três delas são voltadas para o Windows. Das quatro atualizações, uma foi classificada como crítica, duas como importantes e a outra como moderada.

Porém, das atualizações liberadas, nenhuma corrige a falha de segurança explorada pelo vírus Duqu, visto como uma variante do Stuxnet. Por outro lado, corrigiu a falha nas fontes True Type, já explorada por outras ameaças.

A atualização mais importante, segundo a empresa, é a MS10-083, que diz respeito a ferramentas que regulam as conexões à internet. Ela também se aplicada ao sistema operacional Windows 2008, voltado ao mercado corporativo.

Em relação ao Duqu, a Microsoft alega que os softwares antivírus já são capazes de identificá-los. A lista atualizada dos programas encontra-se no Technet.

Esse foi o "Patch Tuesday" do mês de novembro/2011. Vale lembrar que é sempre importante manter os sistemas atualizados, evitando assim as brechas de segurança e sua possível exploração por ameaças.

terça-feira, 14 de junho de 2011

Microsoft - Boletim de Segurança Junho/2011

Saiu a lista da Microsoft com os boletins de segurança do mês de Junho/2011.

São 16 boletins, que variam entre severidade "crítica" e "importante".

Os boletins são os seguintes:
  • MS11-037: Vulnerability in MHTML Could Allow Information Disclosure (2544893) 
  • MS11-038: Vulnerability in OLE Automation Could Allow Remote Code Execution (2476490).
  • MS11-039: Vulnerability in .NET Framework and Microsoft Silverlight Could Allow Remote Code Execution (2514842) 
  • MS11-040: Vulnerability in Threat Management Gateway Firewall Client Could Allow Remote Code Execution (2520426) 
  • MS11-041: Vulnerability in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2525694) 
  • MS11-042: Vulnerabilities in Distributed File System Could Allow Remote Code Execution (2535512) 
  • MS11-043: Vulnerability in SMB Client Could Allow Remote Code Execution (2536276) 
  • MS11-044: Vulnerability in .NET Framework Could Allow Remote Code Execution (2538814) 
  • MS11-045: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2537146) 
  • MS11-046: Vulnerability in Ancillary Function Driver Could Allow Elevation of Privilege (2503665) 
  • MS11-047: Vulnerability in Hyper-V Could Allow Denial of Service (2525835) 
  • MS11-048: Vulnerability in SMB Server Could Allow Denial of Service (2536275) 
  • MS11-049: Vulnerability in the Microsoft XML Editor Could Allow Information Disclosure (2543893) 
  • MS11-050: Cumulative Security Update for Internet Explorer (2530548)
  • MS11-051: Vulnerability in Active Directory Certificate Services Web Enrollment Could Allow Elevation of Privilege (2518295) 
  • MS11-052: Vulnerability in Vector Markup Language Could Allow Remote Code Execution (2544521) 
Um aumento significativo em relação a Maio/2011, quando tivemos apenas 2 boletins.

Para ver o boletim completo do mês de Junho/2011, e seus detalhes, acesse o Microsoft Security Bulletin Summary for June 2011.

segunda-feira, 13 de junho de 2011

Microsoft Patch Day

Amanhã, dia 14/06/2011, terça-feira, será o Microsoft Tuesday Patch Day do mês de Junho/2011.

Através do blog oficial da Microsoft, já foi divulgado que serão 16 boletins (9 de severidade crítica e 7 de severidade importante), abordando 34 vulnerabilidades entre Microsoft Windows, Microsoft Office, Internet Explorer, .NET, SQL, Visual Studio, Silverlight e ISA.

Os boletins serão lançados no dia 14/06/2011, por volta das 10:00.

Um tema que será fortemente abordado nesses boletins é a técnica de "cookiejacking", que permite que um intruso roube os cookies de uma máquina e acesse os sites onde o usuário tenha se logado. Um dos boletins do Internet Explorer irá abodar os vetores onde agem os cookies.

Para ter maiores informações sobre questões de segurança junto a Microsoft, acesse o MSRC (Microsoft Security Response Center).