Últimos Posts

Grupo de Pesquisa em Segurança Promete Transformar Setembro no 'Mês dos Bugs' Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um...

Read more

Artigo: Conhecendo as Ameaças de Segurança Ola pessoal, Acabei de publicar o artigo Conhecendo as Ameaças de Segurança. Consulte em: www.guiacissp.com.br/index.php/conhecendo-as-ameacas-de-seguranca Saiba...

Read more

Scam Oferece iPad Gratuito para Usuários do Twitter e Facebook Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8),...

Read more

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três...

Read more

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu...

Read more

Prioridade na Implementação dos Boletins de Segurança

Category : Segurança

A Microsoft recomenda que você mantenha o seu PC atualizado com todas as atualizações de segurança. No entanto uma vulnerabilidade não tem o mesmo potencial de dano, nem a mesma facilidade de ser explorada, nem o mesmo conjunto de mitigações (workarounds) disponíveis. Organizações podem usar estas informações para priorizar a instalação de uma determinada atualização, ou eventualmente decidir adiar a instalação da atualização.

A Microsoft faz mensalmente uma análise destes e de outros fatores para estimar uma prioridade na implementação das diversas atualizações de segurança divulgadas. A tabela abaixo mostram os graus estimados de prioridade para as atualizações de Outubro de 2009:

Tabela de Priorização – Outubro de 2009

Boletim Severidade do Boletim Impacto Conhecida Publicamente Índice de Exploração Prioridade de Implementação
MS09-051(Speech codec) Crítico Execução de código remoto Sim

1

 

 

1

 

 

 

MS09-050(SMBv2) Crítico Execução de código remoto Sim

1

 

 

1

 

 

 

MS09-054(IE) Crítico Execução de código remoto Sim

1

 

 

1

 

 

 

MS09-061(.NET) Crítico Execução de código remoto Sim

1

 

 

1

MS09-062(GDI+) Crítico Execução de código remoto Não

1

 

 

1

MS09-052(WMP) Crítico Execução de código remoto Não

1

 

 

1

MS09-055(ActiveX) Crítico Execução de código remoto Não

1

 

 

2
MS09-060(Office ATL) Crítico Execução de código remoto Não

1

 

 

2
MS09-057(query.dll) Importante Execução de código remoto Não

2

2   

 

MS09-053(IIS) Importante Execução de código remoto Sim

1

 

 

2
MS09-059(LSASS) Importante Negação de serviço Sim

3

3
MS09-058(Kernel) Importante Elevação de privilégios Não

2

3
MS09-056(x.509) Importante Falsificação (spoofing) Sim

3

3

 

Fonte: http://blogs.technet.com/risco/archive/2009/10/15/prioridade-na-implementa-o-dos-boletins-de-seguran-a.aspx

Related Posts with Thumbnails