2016. június 16., csütörtök

Újabb patch-kedd és újabb Flash 0-day

Gondoltam megnézem, hogy mi a jelenlegi helyzet a beépített windows-os sérülékenységek frontján.
http://www.hwsw.hu/hirek/55742/microsoft-patchkedd-windows-internet-explorer-edge-office-adobe-flash-0day.html

Úgy látom nem változott semmi, a „természetes körforgás” még mindig táplálva vagyon.

Ugyankkor kiemelném az alábbi mondatot:
Az elmúlt hónapok napvilágra került sérülékenységeinek fényében érdemes megjegyezni, hogy a Microsoft tudomása szerint egyik hibát sem használják ki támadások során.

Miután a Windows 7-8-10 telemetriai frissítési csomagok jelentős adatot áramoltatnak ki a gépeinkről (7 és 8-nál külön frissítés deinstallálása megakadályozza mindezt, amiről korábban is írtam már), így elhiszem, hogy teljes bizonyossággal tudják alátámasztani mindezt…

Adobe Flash-ről meg annyit, hogy ha már ezt a rakás szerencsétlenséget használnunk kell, akkor vegyük a fáradtságot, hogy alapból tiltjuk, és ha kell, csak akkor engedélyeztetjük megadott honlapnál akár egyszeri alkalommal, illetve minden nap lekérdezzük, hogy van-e frissebb változat:

Firefoxnál:
https://www.mozilla.org/hu/plugincheck/?utm_source=firefox-browser&utm_medium=firefox-browser&utm_campaign=plugincheck-update

Chrome-hoz nem lehet telepíteni Flash-t, neki sajátja van ami Chrome új verziójánál frissül.

Nincsenek megjegyzések:

Megjegyzés küldése