Microsoft выпустила внеплановый бюллетень безопасности, устраняющий 4 уязвимости в Microsoft .NET Framework.
Компания Microsoft ночью выпустила внеплановый бюллетень безопасности, устраняющий 4 опасные уязвимости в Microsoft .NET Framework. На такой шаг компания пошла из-за публикации в открытом доступе информации по эксплуатации уязвимости отказа в обслуживании практически во всех современных Web-серверах и языках программирования для Web. Выпущенный Microsoft бюллетень стал сотым в этом году. На создание и тестирование исправления у Microsoft ушло всего около 30 дней. Ранее, выпуск этого исправления был запланирован на январь 2012 года.
Помимо уязвимости отказа в обслуживании, особый интерес представляет уязвимость CVE-2011-3416, которая позволяет обойти процесс аутентификации и войти в приложение с привилегиями произвольной учетной записи.
SecurityLab рекомендует своим читателям установить исправления безопасности в кратчайшие сроки, чтобы с чистой совестью уйти на новогодние каникулы.
Твой мозг – устаревший хлам. Он не создан для правды.
Наука признала наш вид неспособным к информационному изобилию. Твой мозг заточен под выживание в племени, а не под истину. Пора узнать, как тебя разводят на инстинктах.