Komponen

11 Pembaruan Keamanan Microsoft Karena Minggu Depan

Google Keynote (Google I/O'19)

Google Keynote (Google I/O'19)
Anonim

Minggu depan akan menjadi minggu sibuk bagi administrator sistem karena Microsoft berencana mengirimkan 11 pembaruan keamanan - empat di antaranya dinilai penting - untuk produknya.

Tambalan akan mencakup perbaikan untuk bug keamanan penting di Windows Active Directory, Internet Explorer, Excel dan Server Integrasi Host Microsoft, yang mengintegrasikan komputer Windows dengan mainframe IBM, Microsoft mengatakan Kamis dalam catatan di patch.

Bug Active Directory yang penting mempengaruhi Microsoft Windows 2000 Server, tetapi tidak versi lain Windows, kata Microsoft. Bug Excel mempengaruhi versi Windows dan Mac OS X dari produk.

Juga akan ada enam pembaruan yang kurang penting, diberi peringkat "penting", oleh Microsoft, untuk Windows, dan patch "sedang" untuk Office. Semua pembaruan ini diharapkan sekitar pukul 10 pagi waktu Pasifik pada hari Selasa.

Meskipun banyak sekali tambalan, Microsoft berharap pelanggan akan sedikit lebih aman dari biasanya minggu depan. Itu karena Patch Oktober Selasa akan menandai debut dua inisiatif keamanan Microsoft: Microsoft Active Protections Program, (MAPP) dan sesuatu yang disebut Indeks Exploitability.

Program MAPP memberi vendor keamanan keunggulan dalam perlindungan penulisan terhadap serangan baru oleh menawarkan mereka mengintip awal bug yang akan ditambal Microsoft setiap bulan. Program ini dirancang untuk membantu mitra keamanan Microsoft menghindari kekacauan karena mereka mengetahui bagaimana penyerang dapat memanfaatkan kelemahan Microsoft terbaru. Oktober menandai pertama kalinya bahwa perusahaan telah diberikan informasi awal ini.

Indeks Eksploitasi harus mempermudah pelanggan untuk memutuskan patch mana yang akan dipasang terlebih dahulu dengan memberi pengguna Windows gagasan yang lebih baik tentang bug mana yang paling dikhawatirkan Microsoft. Indeks, yang akan diterbitkan dengan buletin keamanan Microsoft minggu depan, akan memisahkan kekurangan yang hanya akan menyebabkan sistem crash dari bug yang lebih serius yang dapat digunakan untuk memberikan kontrol kepada penyerang mesin korban.

Kerentanan yang terdaftar di Microsoft buletin akan dinilai sebagai "Kode Eksploitasi Yang Konsisten Mungkin", "Kode Eksploitasi Tidak Konsisten yang Mungkin" atau "Kode Eksploitasi Berfungsi Tidak Mungkin."