Microsoft publiserer etterlengtet februar 2017 Flash-oppdatering KB4010250
- Kategori: Selskaper
Microsoft kunngjorde i forrige uke at det ville ikke gi ut sikkerhetsoppdateringer på februar-lappedagen . Faktisk ble februar-lappedagen kansellert fullstendig av selskapet; en første i Patch Day's historie.
Microsoft avslørte at det ville utsette februar-laurdagen til mars-lappedagen. Dette betyr at sikkerhetsoppdateringene i februar 2017 vil bli utgitt ved siden av mars 2017-lappene av selskapet.
Dette ville ikke være et problem der det ikke er for kjente, usagte sikkerhetsproblemer. Et SMB-sikkerhetsproblem ble avslørt 3. februar 2017 som påvirker Windows 8, Windows 10 og Windows Server.
Google publiserte et sikkerhetsproblem to uker senere påvirker det også Windows. Google varslet Microsoft om sårbarheten 90 dager tidligere, og publiserte den offentlig etter at Microsoft ikke klarte å produsere en oppdatering for problemet på 90 dager.
To uante problemer som angripere kan utnytte er allerede alvorlige; men det er også Flash Player. Adobe publiserte Flash Player versjon 24.0.0.221 på Patch Day i februar. Google oppdaterte den integrerte Flash Player i Chrome, og nedlastinger ble gitt for andre nettlesere for å installere Flash Player-oppdateringen.
Bare Microsoft Edge fikk ikke den oppdateringen før i dag på grunn av utsatt februar-lappedag.
Dette betyr at versjonen av Flash in Edge for tiden er sårbar for angrep som er rettet mot sårbarheter som Adobe lappet i den nyeste versjonen.
Det store problemet er at brukere og administratorer ikke kan oppgradere Adobe Flash Player på egenhånd. Hvis Microsoft ikke gir ut en oppdatering for Flash, kan ikke Flash oppgraderes til den nyeste versjonen.
Vi anbefalte den gangen å deaktivere Flash in Edge til Microsoft løser problemet.
I dag er det Flash Patch Day
Det ser imidlertid ut til at Microsoft planlegger å gi ut Flash Player-oppdateringen i dag til alle systemer med integrerte Flash-spillere.
Selskapet sendte i går en e-post til høyprofilerte partnere som kunngjorde dagens utgivelse av Flash Player-oppdateringen for Edge og Internet Explorer på alle støttede operativsystemer. (via Woody @ InfoWorld )
Microsoft planlegger å gi ut sikkerhetsoppdateringer for Adobe Flash Player. Disse oppdateringene vil bli tilbudt følgende operativsystemer: Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1, Windows 10 og Windows Server 2016 ...
Ingen andre sikkerhetsoppdateringer er planlagt for utgivelse før neste planlagte månedlige oppdateringsutgivelse 14. mars 2017.
Microsoft ga ut sikkerhetsbulletin MS17-005 for bare et øyeblikk siden.
MS17-005 : Sikkerhetsoppdatering for Adobe Flash Player: 21. februar 2017 - Denne sikkerhetsoppdateringen løser sårbarheter i Adobe Flash Player hvis Flash Player er installert på en støttet utgave av Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10, Windows 10 versjon 1511, Windows 10 versjon 1607, Windows 8.1 eller Windows RT 8.1.
Oppdateringen KB4010250 er tilgjengelig gjennom Windows Update og Microsoft Update Catalog .