وصله کردن سه آسیب پذیری مهم توسط مایکروسافت
به طور کلی، شرکت مایکروسافت هفت بولتن امنیتی را برای ماه دسامبر منتشر کرده است که سه مورد از آنها بسیار مهم هستند. این هفت بولتن مربوط به پوشش آسیب پذیریهای امنیتی موجود در ویندوز (نسخه سروری و نسخه دسکتاپ)، Office، سرور Exchange، سرور SharePoint و مرورگر اینترنت اکسپلورر میباشد.
ولفگانگ کاندک، افسر ارشد فناوری شرکت امنیتی Qualys میگوید بولتنهای اخیر مایکروسافت در نتیجه تحقیق کارشناسانی است که به بررسی اجرای کد از راه دور (RCE) توسط مهاجمان پرداختهاند. این وصلههای امنیتی، به رفع آسیب پذیریهای متعدد در نرم افزارهایی میپردازند که به مهاجمان اجازه اجرای دستورات در سراسر شبکه را میدهند.
بولتن MS14-084، به رفع آسیب پذیری RCE موجود در موتور VBScript ویندوز میپردازد. بولتنMS14-80 ، برای رفع مسائل RCE در اینترنت اکسپلورر است. سایر بولتنها از جمله MS14-081، MS14-082 و MS14-083- برای مقابله با آسیب پذیریهای RCE در مایکروسافت آفیس ارائه شده اند.
شرکت مایکروسافت در سال جاری میلادی 85 بولتن امنیتی ارائه کرده است، در حالی که این رقم در سال 2013 106 مورد بود.