Microsoft готовит к выходу четыре патча

image

Теги: Microsoft, патч, Windows, Internet Explorer

Во вторник 10 февраля Microsoft выпустит 4 обновления для программного обеспечения, из которых два призваны исправить критические уязвимости в Windows, Internet Explorer и Microsoft Exchange Server.

Во вторник 10 февраля Microsoft выпустит 4 обновления для программного обеспечения, из которых два призваны исправить критические уязвимости в Windows, Internet Explorer и Microsoft Exchange Server.

Патчи, имеющие статус "критических", должны решить проблемы в Internet Explorer 7, Windows XP Professional Edition, Windows Vista, Microsoft Exchange 2000 Server, Exchange Server 2003 и Exchange Server 2007.

Отдельно Microsoft сообщает о трех серьезных уязвимостях в бизнес-софте SQL Server 2000, SQL Server 2005 и Microsoft Office 2007. В случае эксплуатации этих уязвимостей, у злоумышленников есть шанс получения несанкционированного доступа в систему с последующей кражей данных.


или введите имя

CAPTCHA
Страницы: 1  2  
sdv
08-02-2009 17:40:19
Мне интересно, а с чем связан т.н. вторник патчей? Если известны критические дыры, если есть для них заплатки, что заставляет производителя тянуть с их публикацией до вторника? Вирусы, трояны и т.д. они как-бы вторника ждать не будут. Да плюс еще и бизнес-софт... Хороший привет бизнесу. ИМХО обновления должны публиковаться как можно быстрее. А то >В случае эксплуатации этих уязвимостей, у злоумышленников есть шанс получения несанкционированного доступа в систему > с последующей кражей данных. звучит как издевательство. Типа мы знаем о серьезной проблеме, у нас есть заплатка, без заплатки вам крышка и вы можете понести большие потери, но мы ее вам не дадим. Так что ждите вторника и надейтесь, что до вторника ничего не случится. Странно это Единственное объяснение, которое я нашел - "Патчи, установка которых может потребовать перезагрузки серверов, причисляются к отдельной категории." не выдерживает никакой критики. В чем смысл затягивания с отдачей обновлений, может кто-то объяснит?
0 |
15765
08-02-2009 18:54:27
>звучит как издевательство. Типа мы знаем о серьезной проблеме, у нас есть заплатка, без заплатки вам крышка и вы можете понести большие потери, но мы ее вам не дадим. Так что ждите вторника и надейтесь, что до вторника ничего не случится. Странно это Ну что вы , в самом деле, как маленький. Все мы знаем, что в продуктах этой чудо-корпорации критических дыр - вагон и маленькая тележка. И для тех, кто ставит эту продукцию, безопасность не главное. А все эти громкие акции с патчами от Microsoft - всего лишь реклама. Типа, они что-то делают
0 |
Bugg
09-02-2009 02:26:45
С другой стороны, очень удобно: как попало склепать дырявый продукт, обеспечить его поддержку выходом заплаток на дыры, а потом поддержку прекратить, поставив перед выбором: или покупайте новую версию, или миритесь с дырами (до первой серьезной компрометации).
0 |
anonymous
09-02-2009 11:08:00
а где этих дыр нет? http://news.zdnet.com/2100-9595_22-265701.html?part=rss&%3Btag=feed&%3Bsubj=zdnn
0 |
09-02-2009 15:00:34
они считают, что в линуксе™ их нет ваще и быть не может.
0 |
14656
08-02-2009 19:15:44
Во вторникВо первых в среду. Во вторых связано это с традициями супер ОС windus. В среду каждого месяца, появляются затычки, а в четверга появляются новые дыры которые заделываются в следщую среду и опять по кругу))
0 |
08-02-2009 21:14:48
Почему в среду-то ? У меня например во вторник вечером появляются - примерное после 22:00 GMT+7
0 |
08-02-2009 21:24:28
... обновления выйдут во второй вторник каждого месяца в 11 утра по Pacific time ... Pacific Time Zone == UTC-8 зимой и UTC-7 летом
0 |
08-02-2009 21:09:41
Microsoft объясняет так: чтобы компьютеры перезагружались только один раз в месяц, иначе типа админам трудно проверять - если обновления следуют одно за одним. Пару лет назад Microsoft выпускал обновления сразу
0 |
abadonna
08-02-2009 21:38:09
Microsoft объясняет так: чтобы компьютеры перезагружались только один раз в месяцИнтересно, а зачем их перезагружать, они там что, ядро патчат каждый день, что ли? иначе типа админам трудно проверять - если обновления следуют одно за одним. Что проверять? Обновление должно быть протестировано производителем, а не клиентом. Если у виндос такая продуманная архитектура, о чем гордо заявляет каждый убежденный подоконник, если она настроена согласно инструкции - обновление не должно вести себя непредсказуемо. Если обновления, улучшающие функционал, можно выпускать и раз в месяц, то критические обновления безопасности надо выпускать так быстро, как смогли их собрать и протестировать. Так как промедление чревато очень крупными финансовыми потерями. Так что это какой-то несерьезный подход к решению проблем.
0 |
Гость
09-02-2009 11:22:57
Мнэээ.. В целом согласен, но обновление не должно вести себя непредсказуемонепредсказуемо ведут себя не обновления, а в основном поделия, работу которых на серверах админы вынуждены всячески поддерживать, за что большинство из них, собственно и подучает зарплату.
0 |
13-02-2009 15:07:02
Ты Windows вообще видел ? Перезагрузка Windows требуется не только когда изменяется ядро или драйвера, но иногда если изменяются бинарные коды служб/системных программ или даже просто изменилась конфигурация. Проверять на совместимость со своей конфигурацией софта, железа, своими настройками. Я не поклонник Windows. Далее вопросы у тебя риторические и не конкретные - пропускаем ... А вот что критические обновления нужно выпускать быстро как возможно - тут я в принципе согласен, но у этого решения есть и минусы тоже. Так сказать палка о двух концах.
0 |
35457
09-02-2009 20:20:12
И дистрибутив новый собирать удобнее раз в месяц в определённый день, кто этим занимается.
0 |
Гость
08-02-2009 22:45:00
звучит как издевательство. Типа мы знаем о серьезной проблеме, у нас есть заплатка, без заплатки вам крышка и вы можете понести большие потери, но мы ее вам не дадим. Так что ждите вторника и надейтесь, что до вторника ничего не случитсяЭто не издевательство, просто для написания патчей нужно время. Спешка приводит в последующей необходимости правки самих патчей, что подтверждают хроники МС Никто и не спорит, что с открытым ПО проще: любой умник может написать и выложить патч, а команда разрабов просто проверит и включит его в репозитарии. С закрытым софтом "бег впереди паровоза" чреват хождением по этапам, соответственно, помощи со стороны МС ждать не приходится. Вот и мечутся индусы между исправлением прошлых ошибок и созданием новых. Ну, в смысле, между саппортом и разработкой =)
0 |
bonza
09-02-2009 18:53:35
все очень просто - вышел патч с проблемой в понедельник, хорошо? Понедельник и так тяжелый день ты вышел на работу и у тебя рухнуло что0то. Пятница - все у тебя рухнуло - хорошо? теперь понятно почему именно вторник? чтобы админам было меньше проблем в случае их возникновения и больше времени на исправления. К слову так же поступает лаборатория касперского блокируя ключи по вторникам.. мен интересно почему до такой простой вещи никто не додумывается... не админит чтоль никто нигде или по понедельникам и пятницам все любят повозиться со всякими ОЧЕНЬ важными проблемами
0 |
sdv
10-02-2009 21:02:24
Писец... Ну да, понедельник день тяжелый, лучше пусть "вынесут" сервер, чем админ будет в понедельник напрягаться: "понедельник и так тяжелый день ты вышел на работу". Корнеплод с ним, с сервером, пусть его хоть мыши сгрызут, главное в понедельник не надорваться. Со средой и четвергом тоже все понятно, отдых после вторника. С пятницей вообще никаких возражений, лучше пусть сервер поломают, чем испортить себе выходные. 4 дня впереди, поболтается сервак с критической дыркой до вторника. Стране нужны ботнеты... Касательно "просто для написания патчей нужно время" ИМХО это неверно. У них что, в понедельник приходит добрый дядя с волшебной палочкой? Или информация о дырках к ним приходят только в среду? Если патч требует, например 5 дней, то он будет сделан за 5 дней. Дальше он будет просто болтаться до вторника. Скорее наоборот, до вторника стараются хоть как-то допилить критические патчи, что-бы не откладывать аж на неделю. Т.е. это наоборот провоцирует скороспелые патчи вместо выпуска по готовности. Заплатки должны выходить сразу по мере готовности, ИМХО! А там уже пусть админы решают что нужно ставить сразу, что потом. Такое ощущение, что МС и к админам относится как к домохозяйкам, решая за них.
0 |
52736
11-02-2009 13:26:58
> лучше пусть "вынесут" сервер именно так, ведь он будет 1 ну 5 ну сто а в случае применения неправильного патча лягут сотни тысяч что лучше?
0 |
11-02-2009 14:47:58
А чего вероятность выше: выноса сервера или выхода неправильного патча от МС?
0 |
08-02-2009 19:17:49
что за говно они там тварят, после последнего обновления вот эта херня "C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe" постоянно просится в инет,на 80 порт (ОО)
0 |
82283
08-02-2009 20:01:15
дык пусти же ее немедленно! это же макрософт! система наинадежнейшая! если этот процесс требует подключения к сети по этому порту - значит так и должно быть. так задумали разработчики системы. а то потм позапрещают все и кричат, что система плохо работает, параноики блин.
0 |
zx
09-02-2009 12:53:52
это всего лишь очередной троянчег от мелкософта
0 |
фетиш-мастер [Малиновые штаны]
09-02-2009 12:26:04
постоянно просится в инет,на 80 порт (ОО) скажи спасибо, что просит в инет, а не в задницу )
0 |
йцукен
08-02-2009 19:55:29
Для qip быстрее обновления делают...
0 |
44146
08-02-2009 20:55:11
Ну ты и сравнил говно qip с ОС
0 |
abadonna
08-02-2009 21:00:42
Ну ты и сравнил говно qip с ОС Он не большее г., чем "ОС", под которую написан. И действительно обновляется оперативнее, расейский джамшут, получается, работает лучше индусских факиров.
0 |
15663
09-02-2009 04:08:50
получается, работает лучшеЧего там работать-то, кода в 10 в n степени меньше, а еще какие-то уязвимости появляются в этом qip
0 |
fff
08-02-2009 21:48:52
Вот кусок блевотины! Да даже Ubuntu гораздо оперативнее принимает обновления и рассылает их пользователям!
0 |
86315
08-02-2009 22:27:05
да блин, пару дней назад обновился на 100 метров, опять:(
0 |
Страницы: 1  2