This article is an automated machine-translation of an article in English. We know the translation isn't perfect, but we hope it's useful for people who don't read English.

الوحش سوبر الحرجة التصحيح الثلاثاء ل فبراير 2013

Filed Under: Denial of Service, Featured, Internet Explorer, Microsoft, Vulnerability, Windows

حلوى heart170 كما المتكررة القراء الأمن عارية أعرف، أنا أكتب عن القسم الاكبر من الاعلانات الثلاثاء البقعة على مدار السنة. في كثير من الأحيان لا أستطيع اتخاذ نهجا محسوبا، وتشجيع الناس على التصحيح وترك الأمر عند هذا الحد.

هذا الشهر هي واحدة من الاستثناءات. ليس فقط ومايكروسوفت إصلاح نقاط الضعف 56 ، وكثير منهم حرجة ويمكن استغلالها ببساطة من خلال ضرب موقع ويب خطأ في وقت غير مناسب.

17 من تلك الثغرات هي في بقع 5 الحرجة صدر هذا الصباح. أول وربما كان الأهم من ذلك، MS13-009.

هذا التصحيح بإصلاح القطاع الخاص كشف 13 تهديدا في Internet Explorer التي يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بعد (RCE). من حيث أكثر بساطة، يمكن تصفح إلى موقع ويب ضار يؤدي إلى البرمجيات الخبيثة التي يتم تركيبها على جهاز الكمبيوتر الخاص بك.

في كثير من الأحيان يمكن التمييز بين نقاط الضعف كشف سرا وعلنا أن تحدث فرقا فيما يتعلق إلحاح تطبيق الإصلاح. في هذه الحالة، على الرغم من الأخطاء التي يكشف سرا مايكروسوفت محذرا من ان الاستغلال في البرية بات وشيكا.

MS13-010 هو إصلاح لأحد CVEs نفس المدرجة في MS13-009. قد نعتبرها نقرا مزدوجا تحقق للتأكد من يتم إصلاحها جميع النظم ضد الضعف هذه VML معينة.

MS13-011 بإصلاح مشكلة عدم حصانة معروفة علنا ​​في وسائل الاعلام الترميز ويندوز. يمكن فتح ملف وسائط متطفل يؤدي إلى تنفيذ التعليمات البرمجية.

يمكن أن مايكروسوفت تبادل ملقمات مع أوراكل خارج في التكنولوجيا تكون عرضة للإنكار على حد سواء من الخدمة (DoS) وRCE وإذا كانت لا تنطبق MS13-012.

RTF-170 وكان آخر من الملفات الهامة، MS13-020، إصلاح عيوب في تنسيق ملف RTF والتي قد تسمح RCE إذا تم فتح RTF الخبيثة في الدفتر أو Word. مايكروسوفت تحذر من أن هذا من المرجح أن يتم استغلال في البرية في غضون 30 يوما.

يتم تصنيف كافة الإصلاحات المتبقية هامة وهي في معظمها برفع الامتياز (برنامج التوازن الإقتصادي) ونقاط الضعف التي تؤثر دوس شير، خادم NFS. NET، ويندوز النواة (33 كشف سرا vulns برنامج التوازن الإقتصادي)، TCP / IP وCSRSS.

نصيحة هذا الثلاثاء ليست مختلفة عن أي أي تصحيح أخرى الثلاثاء. التصحيح في وقت مبكر، والتصحيح في كثير من الأحيان. إذا كنت متجر إنترنت إكسبلورر الرغم من ذلك، تأكد من تحديد أولويات تلك البقع التي سيتم نشرها في أقرب وقت ممكن.

You might like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

About the author

Chester Wisniewski is a Senior Security Advisor at Sophos Canada. He provides advice and insight into the latest threats for security and IT professionals with the goal of providing clear guidance on complex topics. You can follow Chester on Twitter as @chetwisniewski, on App.net as Chester, Chester Wisniewski on Google Plus or send him an email at chesterw@sophos.com.