התראה מספר 9
headerAlert
 יום חמישי, 22 באוקטובר 2009 | ד' בחשוון תש"ע 

 
  
alertDetails_02

סבב הטלאים החודשי הגדול ביותר מעולם של מיקרוסופט וחבילת עידכונים חצי-שנתית של Cisco

  
alertDetails_04

גבוהה

  
alertDetails_06 מיידית (ר' המלצות להתנהגות בהמשך)
   

יש לכם מידע נוסף? שתפו אותנו ואת הקולגות שלכם, שילחו דוא"ק ל- alerts@ipvsecurity.com

 


ללקוחותינו שלום,

ביום שלישי האחרון פירסמה מיקרוסופט את סט העידכונים החודשי הגדול ביותר ששיחררה החברה מעולם. הוא מכיל 13 טלאי אבטחה לתיקון של 34 פרצות, 22 מהן מוגדרות כקריטיות - ומיועד למגוון גדול מאוד של מערכות הפעלה, גירסאות ופתרונות של החברה.

בסוף ספטמבר פירסמה סיסקו את חבילת העידכונים החצי-שנתית שלה למגוון מוצרים ופתרונות מבוססי IOS.

בשני המקרים מדובר על מספר גדול של טלאים חשובים וקריטיים ביותר, ועל כן מומלץ להתייחס אליהם בכובד ראש ובתשומת לב ראויה.

במהלך השבועיים האחרונים פורסמו גם Advisories אודות פרצות קריטיות וטלאי אבטחה עבור Google Apps, Sun Solaris, Adobe Reader מספר מוצרים של CA ועוד.

על כל זאת (ועוד קצת) בהמשך.

בברכה
צוות איי פי וי סקיוריטי בע"מ
 
arrow עדכוני מייקרוסופט
     
 
ביום שלישי האחרון פירסמה מיקרוסופט את סט העידכונים החודשי הגדול ביותר ששיחררה החברה מעולם. הוא מכיל 13 טלאי אבטחה לתיקון של 34 פרצות, 22 מהן מוגדרות כקריטיות - ומיועד למגוון גדול מאוד של מערכות הפעלה, גירסאות ופתרונות של החברה.

מערכות ההפעלה אותן יש להטליא כוללות את כל מערכות ההפעלה הנתמכות של החברה, החל מ-Windows 2000 Server דרך Windows XP, Windows 2003 Server, Vista, Windows 2008 Server ועד לגירסה החדשה ביותר Windows 7.

העידכונים מטפלים בפרצות שנמצאו בשרתי IIS, ב-SMB v2 (פירצה אשר נתגלתה ופורסמה לפני יותר מחודש ואשר קיים קוד זמין לניצולה), בשירותי FTP,  ב-8 פרצות שונות ברכיבי ה- GDI+ על כלל המערכות, ב-4 פרצות קריטיות ב-Internet Explorer, בשתי פרצות ב-Media Codec אשר עלולות להיות מנוצלות בקלות ע"י פורצים, פירצה נוספת ב-ATL (אשר משמשת לפיתוחים שונים של אפליקציות ActiveX) ועוד.

בשל מספר העידכונים הרב מחד ורמת הקריטיות של הפרצות מאידך, מומלץ ללמוד היטב את המשמעויות הרלוונטיות ולהגדיר סדרי עדיפויות להתקנת העידכונים על השרתים הקריטיים בארגון.

את ה-Security Bulletin המלא של מיקרוסופט ניתן לקרוא כאן -
http://www.microsoft.com/technet/security/Bulletin/ms09-oct.mspx

 ידיעות אודות סט העידכונים בלינקים הבאים -
http://news.techworld.com/security/3204035/administrators-facing-patch-tuesday-nightmare/?email
http://www.darkreading.com/vulnerability_management/security/app-security/showArticle.jhtml;jsessionid=TRZ4EHHHPNJ4RQE1GHPSKHWATMY32JVN?articleID=220600673
http://www.scmagazineus.com/Microsoft-Patch-Tuesday-bonanza-13-fixes-for-34-flaws/article/152214/

פרטים טכניים נוספים אודות הפרצות והטלאים כאן -
http://www.microsoft.com/technet/security/bulletin/ms09-050.mspx
http://www.microsoft.com/technet/security/bulletin/MS09-053.mspx
http://secunia.com/advisories/37007/
http://secunia.com/advisories/36997/
http://secunia.com/advisories/37000/
http://secunia.com/advisories/37006/
http://secunia.com/advisories/36944/
http://secunia.com/advisories/36979/

 
 
     
 
arrow עדכוני Cisco
 


בסוף ספטמבר פירסמה סיסקו את חבילת העידכונים החצי-שנתית שלה למגוון מוצרים ופתרונות של החברה. החבילה כוללת עידכוני אבטחה עבור התקנים מבוססי IOS (ראוטרים, Firewalls ועוד) ופרצות ב-Unified Communication Manager אשר עלולה להיות להן השפעה ישירה על תשתית ה-VoIP הארגונית.

הפרצות עלולות לאפשר לפורצים פוטנציאליים לבצע תקיפות מניעת שירות (DoS), Buffer Overflows ואף לעקוף את ה-Access Control Policies.

חבילת הטלאים רלוונטית עבור:

מומלץ לקרוא את ה-Advisory ולפעול בהתאם:
http://www.cisco.com/web/about/security/intelligence/Cisco_ERP_sep09.html

מידע נוסף כאן -
http://news.techworld.com/networking/3202566/cisco-router-bugs-get-patches/?email

מידע מפורט אודות פירצת המעקף ל-ACL כאן -
http://www.cisco.com/en/US/products/products_security_advisory09186a0080af8119.shtml

מידע טכני נוסף בלינקים הבאים -
http://secunia.com/advisories/36835/
http://secunia.com/advisories/36836/

 
     
 
arrow בקצרה
     
 

במהלך השבועיים האחרונים פורסמו עוד מספר Advisories אודות פרצות אבטחה חדשות ודרכי התיקון עבורן ע"י מספר Vendors מובילים. כל הפרצות הללו הוגדרו ברמות סיכון Highly Critical ו-Extremely Critical ע"י חברת האבטחה Secunia.

מומלץ לבחון האם פרצות אלו רלוונטיות עבור סביבת הרשת הארגונית ולפעול בהתאם.

פרטים נוספים כאן -

Sun Solaris Thunderbird Network Security Services Vulnerabilities
http://secunia.com/advisories/37009/

Adobe Reader/Acrobat Arbitrary Multiple Vulnerabilities
http://secunia.com/advisories/36983/

CA Anti-Virus Engine RAR Processing Two Vulnerabilities
http://secunia.com/advisories/36976/

IBM Informix Products Setnet32 Utility ".nfx" Processing Buffer Overflow
http://secunia.com/advisories/36949/

IBM Installation Manager "iim" URI Handling Argument Injection
http://secunia.com/advisories/36906/

Google Apps "googleapps.url.mailto" URI Handling Argument Injection
http://secunia.com/advisories/36924/

Google Chrome Floating Point Parsing Buffer Overflow
http://secunia.com/advisories/36913/

 
     
 
arrow סיכום
     
 

לכל לקוחותינו וקוראינו שנה טובה!

שנת בריאות, אושר וכמובן שנה עם מניעה פרו-אקטיבית (מבדקי חדירה למשל...) וללא אירועי אבטחת מידע

ובינתיים, עדכנו את הקולגות על ההתראות של איי פי וי סקיוריטי.


שיתוף מידע = יותר אבטחת מידע

שתפו אותנו בכל דבר בתחום אבטחת המידע - תובנות, אירועים, בדיחות, לינקים מעניינים ועוד.

שיתוף מידע = יותר אבטחת מידע


נשמח לשמוע מכם תגובות, הערות והארות וגם ללמוד מניסיונות ההתמודדות שלכם עם איומי אבטחה שונים, תולעים ושאר מזיקים. כמובן שגם נשמח להשיב על כל שאלה ובאופן כללי לסייע בייעוץ והכוונה איפה שאפשר.

שתפו אותנו ואת הקולגות שלכם/span> - אם יש לכם מידע נוסף שיכול לעזור לקולגות שלכם בארגונים אחרים, נא שילחו לנו את המידע כך שנוכל להעבירו באופן ענייני וחסוי. נא שילחו דוא"ל ל- alerts@ipvsecurity.com

להצטרפות לשירות ההתראות של איי פי וי סקיוריטי בע"מ הקש כאן!

הינכם מוזמנים לשלוח הודעה זו לכל גורם שלישי ולו בתנאי שההודעה תישלח במלואה על כל פרטיה.

הצהרה חשובה: חברת איי פי וי סקיוריטי מלקטת את המידע ואוספת את הנתונים ממקורות שונים ומשתדלת לנתחם ולהביאם בפני לקוחותיה באופן הממצה ביותר על מנת לעזור בשיפור מצב אבטחת המידע. עם זאת, חברת איי פי וי סקיוריטי בע"מ אינה אחראית לנכונות מלאה של המידע וכל פעולה שתתבצע על ידי מי מנמעני שירות זה הינה על אחריותו המלאה של הקורא בלבד.

 
     
 
איי פי וי סקיוריטי בע"מ
כל הזכויות שמורות לאיי פי וי סקיוריטי בע"מ, רעננה (2009) ©

תגובות (0)Add Comment


הוסף תגובה


busy
 

מאמרים קשורים