Microsoft avaldab kauaoodatud 2017. aasta veebruari Flash-värskenduse KB4010250
- Kategooria: Ettevõtted
Microsoft teatas eelmisel nädalal, et seda ei vabastaks turvapaiku veebruari plaastripäeval . Tegelikult tühistas ettevõte veebruari plaastri päeva täielikult; esimene Patch Day ajaloos.
Microsoft avalikustas, et see lükkab veebruari plaastri päeva edasi märtsikuu plaastripäeva. See tähendab, et 2017. aasta veebruari turvapaigad vabastatakse koos ettevõtte 2017. aasta märtsi plaastritega.
See poleks probleem, kui see pole teada teadaolevate turbeprobleemide korral. 3. veebruaril 2017 ilmnes SMB turbeprobleem, mis mõjutab Windows 8, Windows 10 ja Windows Server.
Google avaldas turvahaavatavuse kaks nädalat hiljem, mis mõjutab ka Windowsi. Google teatas Microsoftile haavatavusest 90 päeva varem ja avaldas selle avalikult pärast seda, kui Microsoft ei suutnud 90 päeva jooksul selle probleemi jaoks plaastrit luua.
Kaks lahendamata küsimust, mida ründajad võivad ära kasutada, on juba tõsine; kuid seal on ka Flash Player. Adobe avaldas veebruari plaasteripäeval Flash Playeri versiooni 24.0.0.221. Google värskendas Chrome'is integreeritud Flash Playerit ja Flash Playeri värskenduse installimiseks pakuti teistele brauseritele allalaadimisi.
Ainult Microsoft Edge sai seda värskendust alles tänapäevani, kuna lükati edasi veebruarikuine plaasteripäev.
See tähendab, et Flash in Edge'i versioon on praegu haavatav rünnakute vastu, mis on suunatud haavatavustele, mille Adobe on viimases versioonis parandanud.
Suur probleem on see, et kasutajad ja administraatorid ei saa Adobe Flash Playerit üksi uuendada. Kui Microsoft ei vabasta Flashi jaoks plaastrit, ei saa Flashi uuemale versioonile värskendada.
Seejärel soovitasime Flash Edge'is keelata, kuni Microsoft probleemi lahendab.
Täna on Flash Patch Day
Siiski näib, et Microsoft kavatseb täna välja anda Flash Playeri värskenduse kõikides süsteemides, kus on integreeritud Flash-mängijad.
Ettevõte saatis eile e-kirja kõrgetele profiilipartneritele, teatades Edge'i ja Internet Exploreri Flash Playeri värskenduse avaldamise kõigis toetatud opsüsteemides. (kaudu Woody @ InfoWorld )
Microsoft kavatseb välja anda Adobe Flash Playeri turvavärskendused. Neid värskendusi pakutakse järgmistele opsüsteemidele: Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 ja Windows Server 2016 ...
Muid turvavärskendusi pole kavas avaldada enne järgmise plaanitava igakuise värskenduse väljaandmist 14. märtsil 2017.
Microsoft andis veidi aega tagasi välja turbebülletääni MS17-005.
MS17-005 : Adobe Flash Playeri turvavärskendus: 21. veebruar 2017 - see turvavärskendus kõrvaldab Adobe Flash Playeri nõrgad kohad, kui Flash Player on installitud Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Windows toetatud väljaandesse 10 versioon 1511, Windows 10 versioon 1607, Windows 8.1 või Windows RT 8.1.
Värskendus KB4010250 on saadaval Windows Update'i ja Microsofti värskenduste kataloog .