Car-tech

Microsoft는 12 개의 보안 업데이트를 발표했으며, 마이크로 소프트의 최신 매월 패치는 윈도우와 인터넷 익스플로러 외에도 익스체인지 서버 2007과 익스체인지 서버 2010 에디션 등 광범위하게 사용되는 익스체인지 서버를 다루고있다.

How to fix Windows explorer is not responding (7,81.10)

How to fix Windows explorer is not responding (7,81.10)

차례:

Anonim

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Microsoft는 12 개의 업데이트 중 5 개를 긴급으로 태그 지정하고 labelle 나머지 9 개를 중요하게 생각합니다.

Microsoft Exchange 배포를 감독하는 시스템 관리자는 Microsoft의 최신 보안 패치를 자세히 검토해야합니다.

패치 IE 첫 번째

NCircle은 조직에서 먼저 두 가지 중요한 Internet Explorer 패치. "이러한 원격 실행 버그는 모두 심각한 보안 위험 요소이므로 모두 패치하고 신속하게 패치하십시오."라고 Storms는 말했습니다. 이 두 가지 중요한 패치는 브라우저의 버전 6에서 10까지를 포함합니다. "

"두 게시판 모두 희생자가 악성 코드에 감염되기 위해 웹 사이트를 탐색해야하는 '드라이브 바이 버그'를 수정합니다. " 보안 공지 MS13-010은 원격 코드 실행을 허용 할 수있는 Internet Explorer의 VML (Vector Markup Language) 구현의 취약점을 설명합니다. MS에 따르면이 취약점은 이미 한 건의 공격에서 사용되고 있으며 앞으로 30 일 이내에 더 많은 공격이 예상된다고한다.

또한 Internet Explorer를 대상으로 한 MS13-009는 13 개의 서로 다른 취약점을 하나의 업데이트로 그룹화하여 설명한다. 브라우저의 코드베이스의 겹치는 부분에 있습니다. Microsoft는 향후 30 일 이내에이 취약점이 악용 될 것으로 기대하고 있습니다.

NCircle은 Explorer에 패치를 적용하는 것 외에도 Adobe가 화요일 Flash 및 Shockwave 용 패치를 적용해야한다고 권고했습니다.

Windows 업데이트

Windows에는 두 가지 중요한 업데이트가 있습니다. Windows XP, Windows Server 2003, Windows Vista 및 Windows Server 2008의 경우 MS13-011은 파일이 소프트웨어에서 압축 해제 될 때 미디어 파일에 포함 된 코드를 실행할 수있는 Windows Media Player의 치명적인 취약점을 해결합니다. 또한 Windows XP SP3의 경우 MS13-020은 원격 코드 실행으로 이어질 수있는 취약점을 설명합니다. 사용자가 Microsoft Word 나 워드 패드에서 은밀하게 RTF (서식있는 텍스트 형식의 문서)를 열 경우 발생할 수있는 취약점입니다.

Microsoft Exchange 업데이트

Microsoft Exchange는 다섯 번째 중요한 업데이트의 초점입니다.

Windows와 Explorer는 매달 업데이트되는 반면 Exchange 취약점은 다소 드물게 나타납니다. Microsoft 공지 MS13-012는 Exchange 취약점을 설명합니다. 공격자는 Outlook Web Access 사용자가 악의적으로 제작 된 첨부 파일을 클릭하도록하여 Microsoft Exchange 배포를 손상시킬 수 있습니다. 이 취약점은 실제로 오라클이 제공하는 라이브러리 인 Oracle Outside In에서 유래되었으며 다양한 형식의 파일을 브라우저에서 볼 수 있도록 변환합니다. 첨부 파일을 클릭하면 서버에서 실행되는 임베디드 코드가 트리거 될 수 있습니다.

7 개의 "중요"업데이트 중 2 개는 Windows 서버용이고 하나는 Windows 데스크톱 버전 용이고 두 개는 서버 또는 Windows 데스크톱 버전 용입니다.. 한 가지 중요한 업데이트는.Net 프레임 워크에 대한 것이고 하나는 SharePoint의 빠른 검색 서버 부분에 대한 것입니다.

NCircle은 VMware ESXi 하이퍼 바이저의 사용자에게 Windows Server 2008 R2 및 Windows Server 2012에서 실행되는 NFS (Network File Server) 작업이 서비스 거부 (DoS) 공격에 취약 할 수있는 방법을 설명하는 MS13-014를 자세히 살펴 보도록 안내했습니다. 보안 연구 및 기술 담당 nCircle 기술 관리자 인 Tyler Reguly는 전자 메일에서 성명서를 통해 "Windows NFS 공유를 사용하여 모든 것이 설치되면 가상 인프라에 큰 타격을 줄 가능성이 있습니다"라고 말했습니다. 매월 두 번째 화요일에 자사의 소프트웨어. 패치 화요일의 예측 가능성은 종종 호출되기 때문에 관리자가 시스템을 업데이트 할 시간을 따로 설정할 수 있습니다. 중요한 IT 시스템에 대한 모든 업데이트와 마찬가지로 관리자는 하드웨어 또는 다른 소프트웨어와의 예기치 않은 상호 작용을 확인하기 위해 테스트 환경에서 업데이트를 적용하는 것이 좋습니다. 이 달의 모든 업데이트에서 시스템을 다시 시작해야 할 수 있습니다.

보안 업데이트는 Microsoft 다운로드 센터, WSUS (Windows Server Update Services) 및 Windows Update 프로세스를 통해 사용할 수 있습니다.