Microsoft публикува дългоочакваната актуална актуализация за Февруари 2017 г. KB4010250
- Категория: Фирми
Microsoft обяви миналата седмица, че това няма да пусне пачове за сигурност в деня на патч през февруари , Всъщност Денят на февруарския патч бе отменен изцяло от компанията; първи в историята на Деня на пачовете.
Microsoft разкри, че ще забави февруарския ден на Patch до деня на Patch March. Това означава, че пачовете за сигурност от февруари 2017 г. ще бъдат пуснати заедно с кръпките от март 2017 г. от компанията.
Това не би било проблем, ако не за известни проблеми, свързани със сигурността. Проблем със сигурността на SMB бе разкрит на 3 февруари 2017 г., който засяга Windows 8, Windows 10 и Windows Server.
Google публикува уязвимост на сигурността две седмици по-късно това засяга и Windows. Google уведомява Microsoft за уязвимостта 90 дни по-рано и я публикува публично, след като Microsoft не успя да създаде пластир за проблема през 90-те дни.
Две неподправени проблеми, които нападателите могат да експлоатират, вече са сериозни; но има и Flash Player. Adobe публикува Flash Player версия 24.0.0.221 в деня на Patch February. Google актуализира интегрирания Flash Player в Chrome и бяха предоставени изтегляния за други браузъри, за да инсталират актуализацията на Flash Player.
Само че Microsoft Edge не получи тази актуализация до днес заради отложения февруари ден на пач.
Това означава, че версията на Flash in Edge понастоящем е уязвима към атаки, насочени към уязвимости, които Adobe кръпка в най-новата версия.
Големият проблем е, че потребителите и администраторите не могат самостоятелно да надграждат Adobe Flash Player. Ако Microsoft не пусне патч за Flash, Flash не може да бъде надстроен до най-новата версия.
След това препоръчахме да деактивирате Flash в Edge, докато Microsoft не отстрани проблема.
Днес е Flash Patch Day
Изглежда обаче, че Microsoft планира да пусне актуализацията на Flash Player днес за всички системи с интегрирани Flash Player.
Компанията изпрати имейл вчера до партньори с висок профил, в който обяви днешната версия на актуализацията на Flash Player за Edge и Internet Explorer на всички поддържани операционни системи. (чрез Woody @ InfoWorld )
Microsoft планира да пусне актуализации за сигурност за Adobe Flash Player. Тези актуализации ще бъдат предлагани на следните операционни системи: Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 и Windows Server 2016 ...
Не са предвидени други актуализации на сигурността за пускане до следващата планирана месечна актуализация на 14 март 2017 г.
Microsoft пусна бюлетина за сигурност MS17-005 само преди малко.
MS17-005 : Актуализация на защитата за Adobe Flash Player: 21 февруари 2017 г. - Тази актуализация на защитата разрешава уязвимостите в Adobe Flash Player, ако Flash Player е инсталиран на което и да е поддържано издание на Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Windows 10 Версия 1511, Windows 10 Версия 1607, Windows 8.1 или Windows RT 8.1.
Актуализацията KB4010250 е достъпна чрез Windows Update и Каталог за актуализация на Microsoft ,