Microsoft julkaisee kauan odotetun helmikuun 2017 Flash-päivityksen KB4010250
- Luokka: Yritykset
Microsoft ilmoitti viime viikolla, että se ei vapauttaisi suojauskorjauksia helmikuun korjauspäivänä . Itse asiassa yritys peruutti helmikuun korjauspäivän kokonaan; ensimmäinen Patch-päivän historiassa.
Microsoft paljasti siirtävänsä helmikuun korjauspäivän maaliskuun korjauspäivään. Tämä tarkoittaa, että helmikuussa 2017 annetut tietoturvakorjaukset julkaistaan maaliskuun 2017 korjaustöiden rinnalla.
Tämä ei olisi ongelma, jos ei tunnetuille avoimille tietoturvaongelmille. Pienten ja keskisuurten yritysten tietoturvaongelma paljastettiin 3. helmikuuta 2017, joka vaikuttaa Windows 8-, Windows 10- ja Windows Server -järjestelmiin.
Google julkaisi tietoturvahaavan kaksi viikkoa myöhemmin, joka vaikuttaa myös Windowsiin. Google ilmoitti Microsoftille haavoittuvuudesta 90 päivää aiemmin ja julkaisi sen julkisesti sen jälkeen, kun Microsoft ei pystynyt tuottamaan korjausta ongelmaan 90 päivän kuluessa.
Kaksi tutkimatonta asiaa, jota hyökkääjät voivat hyödyntää, on jo vakava; mutta on myös Flash Player. Adobe julkaisi Flash Playerin version 24.0.0.221 helmikuun päivityspäivänä. Google päivitti Chromen integroidun Flash Playerin, ja muille selaimille toimitettiin lataukset Flash Player -päivityksen asentamiseksi.
Vain Microsoft Edge sai kyseisen päivityksen vasta tänään, koska helmikuun päivityspäivä oli lykätty.
Tämä tarkoittaa, että Flash in Edge -versio on haavoittuvainen hyökkäyksille, jotka kohdistuvat haavoittuvuuksiin, jotka Adobe korjasi uusimmassa versiossa.
Suuri ongelma on, että käyttäjät ja järjestelmänvalvojat eivät voi päivittää Adobe Flash Playeriä yksin. Jos Microsoft ei julkaise korjausta Flashille, Flashia ei voida päivittää uusimpaan versioon.
Suosittelemme silloin Flashin poistamista käytöstä Edgessä, kunnes Microsoft on korjannut ongelman.
Tänään on Flash Patch Day
Vaikuttaa kuitenkin siltä, että Microsoft aikoo julkaista Flash Player -päivityksen tänään kaikille järjestelmille, joissa on integroidut Flash-soittimet.
Yhtiö lähetti eilen korkean profiilin kumppaneille sähköpostin, jossa se ilmoitti tänään julkaisevansa Flash Playerin päivityksen Edgelle ja Internet Explorerille kaikissa tuetuissa käyttöjärjestelmissä. (kautta Woody @ InfoWorld )
Microsoft aikoo julkaista tietoturvapäivitykset Adobe Flash Playerille. Nämä päivitykset tarjotaan seuraaville käyttöjärjestelmille: Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 ja Windows Server 2016 ...
Muita tietoturvapäivityksiä ei ole tarkoitus julkaista ennen seuraavaa suunniteltua kuukausittaista päivitystä 14. maaliskuuta 2017.
Microsoft julkaisi tietoturvatiedotteen MS17-005 juuri hetki sitten.
MS17-005 : Adobe Flash Playerin tietoturvapäivitys: 21. helmikuuta 2017 - Tämä tietoturvapäivitys korjaa Adobe Flash Playerin haavoittuvuudet, jos Flash Player on asennettu johonkin tuettuun Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Windows -versioon 10 Versio 1511, Windows 10 Versio 1607, Windows 8.1 tai Windows RT 8.1.
Päivitys KB4010250 on saatavana Windows Update- ja Microsoft Update Catalog .