Zářijové záplaty Microsoftu - klid před bouří?

Pavel Houser , 12. září 2012 07:53 0 komentářů

Zářijové záplaty Microsoftu nestaví IT oddělení ve firmách před zvláštní úkoly. Je to ovšem možná klid před bouří, protože v říjnu by to naopak mohlo být horké.

Druhé zářijové úterý uvolnil Microsoft pouze 2 bulletiny zabezpečení (v srpnu pro srovnání 9). Aktualizace se týkají vývojové platformy Developer Studio a konzole pro distribuci softwaru ve firmách MS System Center Configuration Manager. Po delší době opravám unikl Internet Explorer.

To nicméně neznamená, že by Microsoft právě zde nečelil bezpečnostnímu problému. Týká se zranitelnosti přehrávače Flash Player v podobě plug-inu pro Windows 8/Internet Explorer 10. Microsoft změnil v nové verzi fungování plug-inu tak, že příslušnou aktualizaci musí vydat on sám, takže ačkoliv Adobe již se záplatou přišla, stávající uživatelé Windows 8 si na ni ještě musejí počkat. Microsoft slíbil řešení do konce příštího týdne - s tím, že Windows 8 ostatně ještě nejsou všeobecně dostupné.

A co že se chystá v říjnu, proč "klid před bouří"? Dojde totiž k zneplatnění veškerých certifikátů kratších než 1 024 bitů. Přístup Windows ke kratším klíčům byl zablokován již v srpnu, tato aktualizace ale byla volitelná. V říjnu se už naopak Security Advisory 2661254 (KB2661254) stane součástí služby Windows Update, byť to samozřejmě pro firemní sektor neznamená povinné nasazení.

Postup Microsoftu se dává do souvislosti především s malwarem Flame. Microsoft v důsledku toho zřejmě usoudil, že zpevnění infrastruktury certifikátů je nutné, i když způsobí komplikace uživatelům se staršími systémy.


Komentáře

RSS 

Komentujeme

Makroviry inspirují

Pavel Houser , 20. září 2017 06:30
Pavel Houser

Úspěšný návrat malwaru šířeného pomocí maker vedl útočníky k tomu, že svou pozornost obrátili k příb...

Více






Kalendář

25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
26. 09.

26. 08.
Affiliate konferencia 2017
RSS 

Zprávičky

Nové verze Javy: Java SE 9 a Java EE 8

Pavel Houser , 22. září 2017 14:51

Oracle oznamuje všeobecnou dostupnost nových verzí platformy Java: Java SE 9 (JDK 9), Java Platform ...

Více 0 komentářů

Baidu investuje do vývoje autonomního řízení

ČTK , 22. září 2017 13:00

Cílem projektu Apollo je vyvinout technologii pro samořízené automobily do roku 2020....

Více 0 komentářů

Kaprain koupil kabelovou Rio Media

ČTK , 22. září 2017 09:00

Spojením Nej.cz a Rio Media vznikne druhý největší poskytovatel kabelové televize a významný poskyto...

Více 0 komentářů

Starší zprávičky

Apple přiznává: Nové hodinky mají problémy s připojením

ČTK , 22. září 2017 08:00

Problémy s konektivitou mají hodinky v okamžiku, kdy mají použít veřejnou wi-fi síť....

Více 0 komentářů

Spíše než nové zákony k Airbnb je třeba zlepšit výběr daní

ČTK , 21. září 2017 13:00

Airbnb se svými službami v Praze už vyrovnala objemu obchodu klasických ubytovacích zařízení....

Více 0 komentářů

Potvrzeno: Google opravdu kupuje část HTC

ČTK , 21. září 2017 11:25

Dnes je HTC v žebříčku světových prodejů smartphonů na necelém procentu. Někteří analytici proto pří...

Více 0 komentářů

Oracle představil novou cenovou politiku pro cloud

Pavel Houser , 21. září 2017 09:52

Až dosud se při přechodu na cloud PaaS nedaly využít dosavadní investice do licencí softwaru v režim...

Více 0 komentářů