Microsoft załatał IE, wykorzystując lukę zero-day i 27 innych luk w zabezpieczeniach
Wczoraj był kolejny patch we wtorek i toczas Microsoft wypuścił kilka aktualizacji, które naprawiły poważne wady bezpieczeństwa. Wdrożono 28 poprawek, w tym exploit zero-day dla programu Internet Explorer 6-11, znany jako CVE-2013-3893. Ta seria poprawek oznacza 10. rocznicę wtorkowego harmonogramu łat Microsoftu. Oczywiście większości łatanych obecnie luk można uniknąć, stosując zdrowy rozsądek w zakresie bezpieczeństwa komputera.
Jeśli korzystasz z systemu Windows, upewnij się, żezaktualizuj swój komputer! Instrukcje dla Windows 7 | Windows 8. Łącza do poszczególnych artykułów z bazy wiedzy można znaleźć w każdym biuletynie zabezpieczeń, a także instrukcje dotyczące masowego wdrażania w programie WSUS i innych narzędziach.
Oto najważniejsze biuletyny, które zostały wydane wraz z łatkami.
- MS13-80
- Poprawki bezpieczeństwa dla Internet Explorera, w tym łatka na zero-zero.
- MS13-81
- Naprawiono kilka luk w zabezpieczeniach jądra systemu Windows podczas otwierania zawartości zawierającej zainfekowane pliki czcionek OpenType lub TrueType.
- MS13-82
- Poprawki exploita .NET Framework, który zezwalał stronom internetowym zawierającym zhakowane czcionki OpenType na dostęp do systemu.
- MS13-83
- Łata dla ASP.NET, która pozwoliła mu na zdalny kod za pośrednictwem aplikacji internetowych.
- MS13-84
- Poprawka do zdalnego wykonania kodu serwera Microsoft SharePoint.
- MS13-85
- Wyłącza lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu w programie Microsoft Excel.
- MS13-86
- Podobnie jak powyżej, dla Microsoft Word.
- MS13-87
- Wada prywatności w chmurze Silverlight.
Pełna lista biuletynów bezpieczeństwa można obejrzeć na stronie internetowej Technet @ microsoft.com, jednak powyższe linki zostały opublikowane w tym tygodniu.
zostaw komentarz