Car-tech

फाइनल पैच मंगलवार 2012 में पांच 'महत्वपूर्ण' अपडेट शामिल हैं

Playback Singer Ritu Pathak मेरे खून में ही गायिकी है - Rajasthan Patrika

Playback Singer Ritu Pathak मेरे खून में ही गायिकी है - Rajasthan Patrika
Anonim

आज साल का आखिरी पैच मंगलवार है। इस महीने माइक्रोसॉफ्ट से सात नए सुरक्षा बुलेटिन हैं, और उनमें से पांच को "महत्वपूर्ण" रेटिंग दी गई है। यदि आप विंडोज, माइक्रोसॉफ्ट ऑफिस या इंटरनेट एक्सप्लोरर का उपयोग करते हैं, तो आपको इन नए पैच को लागू करने के लिए कुछ काम मिल गया है।

एमएस 12-082 और एमएस 12-083, क्रमशः डायरेक्टप्ले और आईपी-एचटीटीपीएस में त्रुटियों से संबंधित सुरक्षा बुलेटिन, महत्वपूर्ण मूल्यांकन कर रहे हैं। क्रिटिकल सुरक्षा बुलेटिन विंडोज ऑपरेटिंग सिस्टम, माइक्रोसॉफ्ट ऑफिस, इंटरनेट एक्सप्लोरर वेब ब्राउज़र और माइक्रोसॉफ्ट एक्सचेंज सर्वर पर लागू होते हैं- और उनमें से कुछ को पैच प्रभावी होने के लिए पुनरारंभ करने की आवश्यकता होती है।

एंड्रयू स्टॉर्म, सुरक्षा संचालन के निदेशक एनसीर्कल के लिए, एमएस 12-077 से बाहर एकल - इंटरनेट एक्सप्लोरर के लिए संचयी अद्यतन-गुच्छा के सबसे जरूरी के रूप में। "हमलावर इस बग के साथ ऑनलाइन अवकाश खरीदारों को लक्षित करेंगे, इसलिए आप कुछ और करने से पहले इसे पैच करें।"

[आगे पढ़ने: हमारी सर्वश्रेष्ठ विंडोज 10 चाल, टिप्स और ट्वीक्स]

तूफान असामान्य तथ्य भी नोट करता है कि आईई में महत्वपूर्ण दोष सभी संस्करणों को प्रभावित करता है, लेकिन नए संस्करणों पर केवल शोषक है, जो विंडोज आरटी पर आईई 10 समेत अपने पूर्ववर्तियों की तुलना में स्पष्ट रूप से "अधिक सुरक्षित" हैं। तूफान quips, "हम यह सुनिश्चित कर सकते हैं कि यह बग एक उपहार नहीं है जो माइक्रोसॉफ्ट इस छुट्टियों के मौसम को प्राप्त करना चाहता था।"

मैलवेयर डेवलपर्स शिल्प शोषण से पहले महत्वपूर्ण पैच ASAP लागू करें।

एक ब्लॉग पोस्ट में, कैस्पर्सकी लैब्स विशेषज्ञ कर्ट बाउमगार्टनर एमएस 12-079- माइक्रोसॉफ्ट ऑफिस सुरक्षा बुलेटिन स्पॉटलाइट करता है। बाउमगार्टनर ने जोर दिया कि माइक्रोसॉफ्ट ऑफिस 2012 में भाले फिशिंग हमलों के लिए हमले वेक्टर के रूप में एक बहुत लोकप्रिय लक्ष्य रहा है। उन्होंने बताया कि एडोब रीडर और एडोब फ्लैश शोषण के लिए आरक्षित होने वाले मैलवेयर डेवलपर्स से अधिक ध्यान अब निवेश किया जा रहा है माइक्रोसॉफ्ट ऑफिस के उद्देश्य से शोषण को क्रैंकिंग में।

माइक्रोसॉफ्ट ऑफिस भेद्यता विशेष रूप से संबंधित है क्योंकि शोषण को किसी भी उपयोगकर्ता की बातचीत की आवश्यकता नहीं है। आरटीएफ ईमेल दोष को केवल Outlook पूर्वावलोकन फलक में एक विकृत ईमेल देखकर ट्रिगर किया जा सकता है।

किसी प्रकार के तत्काल शून्य-दिन शोषण को छोड़कर आउट-ऑफ-बैंड पैच की आवश्यकता होती है, माइक्रोसॉफ्ट कुल 83 के साथ वर्ष समाप्त करेगा सुरक्षा बुलेटिन। यह 2011 से 17 प्रतिशत की गिरावट है, और 2010 की तुलना में वार्षिक सुरक्षा बुलेटिन कुल में 20 प्रतिशत से अधिक की गिरावट है।

हालांकि यह सुरक्षा बुलेटिन के बारे में सब कुछ नहीं है। प्रत्येक सुरक्षा बुलेटिन वास्तव में कुछ अंतर्निहित कमजोरियों को संबोधित कर सकता है, इसलिए सुरक्षा बुलेटिन की संख्या पूरी कहानी को जरूरी नहीं बताती है।

कुल सुरक्षा बुलेटिन में सामान्य गिरावट की तुलना में तर्कसंगत रूप से अधिक प्रभावशाली क्या सुरक्षा की अधिक संगत संख्या है बुलेटिन इस साल महीने से महीने तक। पिछले कुछ सालों में ऐसा लगता है कि माइक्रोसॉफ्ट एक या दो सुरक्षा बुलेटिन से एक महीने से 10 या उससे अधिक महीने में एक यो-यो की तरह चला गया है।

क्वालिटी सीटीओ वुल्फगैंग कंडेक का मानना ​​है कि अधिक सुसंगत लय एक और परिपक्व प्रक्रिया का संकेत है । उम्मीद है कि यह सच है, और आईटी व्यवस्थापक भी 2013 में एक चिकनी रिलीज पैटर्न की उम्मीद कर सकते हैं।