Microsoft поставит пять критических патчей для Windows на следующей неделе
В отличие от некоторых месяцев, когда Microsoft предоставляет свое обычное предварительное уведомление о предстоящих обновлениях, на этот раз не было никаких намеков на то, что может произойти, сказал Эндрю Штормс, директор по операциям безопасности в nCircle Network Security.
-Это туманное предварительное предупреждение, - сказал Штормс. -Я немного не нахожу слов. Похоже, здесь нет ничего, что было бы открыто публично."
Но это не помешало Штормсу строить догадки. "Мы могли бы увидеть еще одно обновление ATL",-сказал он, имея в виду недостатки в Active Template Library (ATL)," библиотеке " кода Microsoft, которую ИТ и сторонние разработчики используют для создания программного обеспечения.
Microsoft признала уязвимости ATL в июле, когда выпустила два экстренных обновления для исправления шести ошибок в своем собственном программном обеспечении. С тех пор it и несколько других производителей, включая Adobe, выпустили дополнительные патчи для программ, унаследовавших недостатки ATL.
"Было бы неудивительно, если бы Microsoft все еще имела некоторые ошибки ATL для исправления,-сказал Штормс, - хотя я думаю, что также вероятно, что мы увидим больше сторонних патчей, чем от Microsoft."
Все пять обновлений безопасности, запланированных к отправке на следующей неделе, оцениваются как критические, и все пять были помечены как влияющие на различные версии как клиентских, так и серверных выпусков Windows. -Думаю, можно сказать, что они бьют пять на пять по окнам, - заметил шторм. "Это также ватин четыре на пять для Vista и [Windows] Server 2008."
Как сказал шторм, четыре из пяти обновлений относятся к Windows Vista-все четыре из них оцениваются как критические-в то время как те же четыре также повлияют на Windows Server 2008, новейшую производственную версию серверного программного обеспечения Microsoft. Три из этих обновлений Server 2008 были помечены как критические, в то время как четвертое было оценено как "важное", следующий самый низкий уровень угрозы.
Windows 2000, Windows XP и Windows Server 2003 также получат обновления во вторник.
"Мы обычно не ожидаем, что новые операционные системы Microsoft будут критичными", - отметил Штормс. - А еще необычно, что они все для окон. Так что это необычно."
Microsoft не будет исправлять только что обнаруженную уязвимость на своем популярном веб-сервере Internet Information Services (IIS), сообщает Storms. "Мы не могли ожидать, что Microsoft исправит его так быстро", - сказал он, читая чайные листья предварительного уведомления, чтобы отбросить любую мысль о том, что ошибка в IIS 5.0, 5.1 и 6.0 будет исправлена на следующей неделе.
Даже несмотря на то, что Microsoft обещала вторник что в какой-то момент он исправит IIS, другие аналитики говорили, что очень маловероятно, что Microsoft будет иметь готовый патч IIS вовремя.
Пять обновлений на следующей неделе следуют за девятью, выпущенными в августе. 11, два экстренных обновления, выпущенных в конце июля , и шесть, которые он отправил 14 июля, регулярно запланированный патч этого месяца во вторник.
Microsoft выпустит пять обновлений примерно в 1 час дня по восточному времени 8 сентября.
Автор: Keylogger.Org Команда