12 июля компания Microsoft устранит уязвимости по четырем бюллетеням, охватывающих 22 различные ошибки безопасности в операционных системах и офисных продуктах Microsoft.
Самый первый бюллетень отмечен критическим уровнем опасности описанных в
нем уязвимостей. В нем уязвимости открывают путь для удаленного
исполнения кода. Аналогичные возможности предоставляют злоумышленникам и
ошибки из последнего в списке, четвертого бюллетеня. Второй и третий -
характеризуются пометкой "повышение привилегий".
Бюллетени с первого по третий относятся к ОС Windows, четвертый - к
программному пакету Office. Существующие уязвимости критического уровня
опасности угрожают всем вариантам Windows Vista и Windows 7 вне
зависимости от установленных пакетов обновлений (SP) и разрядности.
Бюллетени 2 и 3 объединяют изъяны, одинаково опасные для вообще всех
поддерживаемых в настоящее время выпусков операционных систем Microsoft -
как клиентских, так и серверных. Последний же бюллетень под временным
номером 4 содержит сведения об уязвимостях в программном продукте MS
Visio 2003 (SP3).
C точки зрения чисто количественных характеристик будущий набор патчей
является вполне обычным. Число корректируемых им изъянов существенно, но
в предстоявшие месяцы бывало и больше (в июне - 34, в апреле - вообще
64). Единственное, что может выделить его из числа "соседей", - высокое
соотношение бюллетень/патч: в среднем на 1 бюллетень, как нетрудно
определить, приходится 5,5 исправлений. Некоторые специалисты при этом
уверены, что значительная часть "заплаток" придется на единственный
бюллетень, как это было, например, в уже упомянутом апрельском наборе
(тогда был поставлен рекорд - 30 уязвимостей в одном списке).
|