Publicidade

19 de julho de 2010
seguranca
Bugs e Falhas de Software

Microsoft prepara 'Patch Tuesday' com correção para 26 bugs

Por Computerworld/EUA

Publicada em 04 de fevereiro de 2010 às 20h32
Atualizada em 04 de fevereiro de 2010 às 20h34
  • Share

Pacote de atualizações chegará em 9/2 com 13 atualizações para diversas versões do Windows e do Office, cinco delas classificadas como críticas.

A Microsoft anunciou nesta quinta-feira (4/2) que vai liberar 13 atualizações de segurança na próxima terça-feira (9/2). O pacote deverá corrigir mais de duas dúzias de vulnerabilidades do Windows e do Office.

No total, serão 13 atualizações, cinco delas classificadas como "críticas". Com elas, a Microsoft iguala o recorde de outubro de 2009, quando emitiu o mesmo número de boletins, mas com correções para 34 vulnerabilidades.

O gerente sênior do Centro de Resposta a Segurança da Microsoft (MSRC, na sigla em inglês), Jerry Bryant, explica que o próximo lote chega para consertar 26 falhas.

Das oito atualizações classificadas como não críticas, sete são "importantes" e uma, "moderada". Onze das 13 afetam uma ou mais versões do Windows, enquanto as outras duas são para o Office XP e 2003 (Windows) e Office 2004 (Mac).

Tendências
É possível notar evidências de tendências de longo prazo na ampla lista de atualizações que a Microsoft divulgou nesta quinta-feira, em antecipação ao pacote de patches. Uma tendência: software mais novo é geralmente mais seguro que os mais antigos.

"Sabemos que os novos sistemas operacionais são mais seguros", diz o diretor de operações de segurança da nCircle Network Security, Andrew Storms. "Eles usam código mais novo, e foram criados sob o SDL (Security Development Cycle)", acrescentou. SDL é um termo da Microsoft para uma filosofia de programação que impõe a preocupação com segurança por todo o ciclo de desenvolvimento.

Como prova, Storms aponta para o Windows Server 2008 R2, a mais nova versão de servidor da Microsoft. "Ela tem o menor número de boletins", argumenta.

O Server 2008 R2 será afetado por 5 das 11 atualizações do Windows. O Windows 7, mais novo sistema para PCs da empresa, terá outras sete. O Windows XP, por sua vez, será alvo de oito das 11 atualizações, e o Windows 2000 receberá nove.

Apenas um
Bryant, do MSRC, confirmou que a Microsoft vai cobrir apenas um dos três principais alertas de segurança. A Microsoft vai corrigir o bug de 17 anos que afeta o núcleo (kernel) de todas as versões de 32 bits do Windows.

A vulnerabilidade no subsistema da máquina DOS virtual do Windows (VDM), um componente que roda software feito para DOS e Windows 16 bits, foi tornada pública em 19 de janeiro pelo engenheiro do Google Tavis Ormandy, por meio da lista de discussão Full Disclosure, sobre segurança.

Outros dois alertas, incluindo o do Internet Explorer que a MIcrosoft emitiu na quarta-feira (3/2), não serão cobertos pelo pacote de correções da semana que vem, explicou Bryant.

A Microsoft vai liberar as 13 atualizações em 9/2, às 16 horas (pelo horário de Brasília), aproximadamente.

(Gregg Keizer)

Agora no Twitter

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Bússola

Twitter, Copa e eleições

É possível mensurar o nível de "entretenimento", quer dizer, a carga emocional de uma mensagem nas redes sociais?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
A Estratégia na Prática. Como comunicar a estratégia com eficiência e assegurar total envolvimento da empresa.
O Retorno do Investimento em Sustentabilidade. Defendendo o Modelo Comercial.
Baseado no modelo grid computing, o Oracle Database 11g possibilita economia de energia e maximiza a infraestrutura TI.
SOA App Grid: Melhore o seu negócio com Middleware rápido e eficiente.
As circunstâncias e os clientes mudaram. O seu programa de fidelidade manteve o ritmo?