„Microsoft“ paskelbia ilgai lauktą 2017 m. Vasario mėn. „Flash“ naujinį KB4010250
- Kategorija: Įmonės
Praėjusią savaitę „Microsoft“ paskelbė neišleis saugos pataisų vasario mėnesio pataisos dieną . Faktiškai įmonė visiškai atšaukė vasario mėnesio pataisos dieną; pirmoji Patch dienos istorijoje.
„Microsoft“ atskleidė, kad ji atidės vasario mėnesio pataisos dieną iki kovo pataisos dienos. Tai reiškia, kad 2017 m. Vasario mėn. Saugos pataisos bus išleistos kartu su 2017 m. Kovo mėn. Pataisomis.
Tai nebus problema, kai nėra žinomų neišspręstų saugumo problemų. 2017 m. Vasario 3 d. Buvo atskleista SMB saugos problema, turinti įtakos „Windows 8“, „Windows 10“ ir „Windows Server“.
„Google“ paskelbė saugos spragą po dviejų savaičių tai taip pat turi įtakos „Windows“. „Google“ apie pažeidžiamumą „Microsoft“ pranešė 90 dienų anksčiau ir paskelbė viešai po to, kai „Microsoft“ nepateikė pataisos šiai problemai per 90 dienų.
Dvi neaptariamos problemos, kuriomis užpuolikai gali išnaudoti, jau yra rimtos; bet yra ir „Flash Player“. „Adobe“ vasario mėnesio pataisos dieną paskelbė „Flash Player“ versiją 24.0.0.221. „Google“ atnaujino integruotą „Flash Player“ „Chrome“, o kitoms naršyklėms buvo galima atsisiųsti „Flash Player“ naujinimą.
Tik „Microsoft Edge“ negavo šio atnaujinimo iki šiandien, nes buvo atidėta vasario mėnesio pataisos diena.
Tai reiškia, kad „Flash in Edge“ versija šiuo metu yra pažeidžiama atakų, skirtų pažeidžiamumui, kurį „Adobe“ pataisė naujausioje versijoje.
Didelė problema yra ta, kad vartotojai ir administratoriai negali patys atnaujinti „Adobe Flash Player“. Jei „Microsoft“ neišleido „Flash“ pataisų, „Flash“ negalima atnaujinti į naujausią versiją.
Tuomet mes rekomendavome išjungti „Flash in Edge“, kol „Microsoft“ neišspręs problemos.
Šiandien yra „Flash Patch“ diena
Vis dėlto atrodo, kad „Microsoft“ šiandien planuoja išleisti „Flash Player“ naujinimą visoms sistemoms su integruotais „Flash Player“.
Bendrovė vakar aukšto profilio partneriams išsiuntė el. Laišką, kuriame paskelbė, kad šiandien išleidžiamas „Flash Player“ naujinimas „Edge“ ir „Internet Explorer“ visose palaikomose operacinėse sistemose. (per Woody @ InfoWorld )
„Microsoft“ planuoja išleisti „Adobe Flash Player“ saugos naujinius. Šie atnaujinimai bus siūlomi šioms operacinėms sistemoms: „Windows 8.1“, „Windows Server 2012“, „Windows Server 2012 R2“, „Windows RT 8.1“, „Windows 10“ ir „Windows Server 2016“ ...
Kitų saugos naujinimų neplanuojama išleisti iki kito suplanuoto mėnesinio atnaujinimo išleidimo 2017 m. Kovo 14 d.
„Microsoft“ vos prieš akimirką išleido saugos biuletenį MS17-005.
MS17-005 : „Adobe Flash Player“ saugos naujinimas: 2017 m. Vasario 21 d. - Šis saugos naujinimas pašalina „Adobe Flash Player“ spragas, jei „Flash Player“ įdiegiama bet kuriame palaikomame „Windows Server 2016“, „Windows Server 2012 R2“, „Windows Server 2012“, „Windows 10“, „Windows“ leidime. 10 versija 1511, „Windows 10“ versija 1607, „Windows 8.1“ arba „Windows RT 8.1“.
Atnaujinti KB4010250 galima per „Windows Update“ ir „Microsoft“ atnaujinimo katalogas .