This month's Patch Tuesday list includes three Critical security updates
Tóm tắt: Thực đơn cho Bản vá ngày thứ Ba tháng 5/2015 của Microsoft gồm một danh sách dài nữa các bản cập nhật an toàn cho Windows, Office và hơn thế. Tuy nhiên, chỉ có 3 bản cập nhật Windows được xếp hạng sống còn.
Summary:Microsoft's Patch Tuesday menu for May consists of another long list of security updates for Windows, Office, and more. Only three of the Windows updates are rated Critical, however.
By Ed Bott for The Ed Bott Report | May 12, 2015 -- 20:50 GMT (04:50 GMT+08:00)
Theo: http://www.zdnet.com/article/may-2015-patch-tuesday/
Bài được đưa lên Internet ngày: 12/05/2015
Các lỗi sống còn trong 1 năm trong các phần mềm của Microsoft
Lời người dịch: 3 trong số 19 bản tin được xếp hạng Sống còn trong Bản vá ngày thứ Ba tháng 05/2015 của Microsoft, đó là: (1) MS15-043 là bản cập nhật dồn cho Internet Explorer mà sửa 22 chỗ bị tổn thương riêng rẽ, bao gồm 14 chỗ bị tổn thương hỏng bộ nhớ; (2) MS15-044 sửa một đôi chỗ bị tổn thương trong phông chữ OpenType và TrueType trả về mã có thể bị khai thác trong Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Microsoft Lync, và Microsoft Silverlight. Chỗ bị tổn thương TrueType bao gồm khả năng thực thi mã ở xa; (3) MS15-045 vá một chỗ bị tổn thương thực thi mã ở xa trong chương trình Windows Journal tù mù, nó được cài đặt mặc định trong tất cả các phiên bản Windows được hỗ trợ. Các phiên bản Windows Server chỉ bị ảnh hưởng nếu chương trình Windows Journal được cài đặt bằng việc cho phép các tính năng Desktop Experience. Xem thêm: Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu, 08/04/2014.
Các đầu đề tuần trước từ hội nghị Microsoft Ignite hết hồn (và không đúng) đã nêu rằng Bản vá ngày thứ Ba đã chết.
Dường như để nói, “tôi còn chưa chết”, các máy chủ cập nhật của Microsoft đã phân phối một đống luôn giúp các bản sửa lỗi Bản vá ngày thứ Ba, cho Windows, Office, Khung .NET, và Silverlight. Trên một máy Windows 8.1, tôi đã đếm được 19 bản cập nhật cho Windows, và một bản cập nhật riêng cho hệ thống kiểm thử Windows 7 bao gồm 14 bản cập nhật cho Windows, 11 cho Office 2010, và một phiên bản Silverlight được cập nhật.
3 trong số các bản cập nhật an toàn hôm nay đã được xếp hạng Sống còn. Không có chỗ bị tổn thương nào của hôm nay được liệt kê như là đang bị khai thác tích cực lúc này.
MS15-043 là bản cập nhật dồn cho Internet Explorer mà sửa 22 chỗ bị tổn thương riêng rẽ, bao gồm 14 chỗ bị tổn thương hỏng bộ nhớ.
MS15-044 sửa một đôi chỗ bị tổn thương trong phông chữ OpenType và TrueType trả về mã có thể bị khai thác trong Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Microsoft Lync, và Microsoft Silverlight. Chỗ bị tổn thương TrueType bao gồm khả năng thực thi mã ở xa.
MS15-045 vá một chỗ bị tổn thương thực thi mã ở xa trong chương trình Windows Journal tù mù, nó được cài đặt mặc định trong tất cả các phiên bản Windows được hỗ trợ. Các phiên bản Windows Server chỉ bị ảnh hưởng nếu chương trình Windows Journal được cài đặt bằng việc cho phép các tính năng Desktop Experience.
Vụ thu hoạch các bản vá hôm nay cũng bao gồm vài bản cập nhật không về an toàn, vài bản được thiết kế để cho phép nâng cấp trơn tru lên Windows 10 trong các tháng tới. Cập nhật tương thích cho Windows RT 8.1, Windows 8.1, and Windows Server 2012 R2: April 2015 (KB3048097) sửa vài kịch bản gây hỏng với các trình điều khiển USB.
Về các máy để bàn mà có các bản cập nhật tự động được kích hoạt, các bản cập nhật hôm nay sẽ được cài đặt (với sự khởi động lại bắt buộc cho một vài) trong một cửa sổ cập nhật qua đêm thông thường. Bất chấp số lượng các bản cập nhật riêng rẽ gây nản chí, kích cỡ tổng cộng các gói cập nhật là khá nhỏ - dưới 200 MB nếu cài đặt Windows 8.1 được cập nhật và dưới 250 MB cho một hệ thống Windows 7 cộng với Office.
Ccác bài báo đi cùng Knowledge Base chỉ ra rằng vài sửa lỗi an toàn hôm nay sẽ có sẵn trong vài ngày tới cho các máy chạy Windows 10 hoặc các bản xem trước cho Windows Server.
Last week's headlines from the Microsoft Ignite conference breathlessly (and incorrectly) proclaimed that Patch Tuesday was dead.
As if to say, "I'm not dead yet," Microsoft's update servers delivered a heaping helping of Patch Tuesday fixes today, for Windows, Office, the .NET Framework, and Silverlight. On a Windows 8.1 System, I counted 19 updates for Windows, and a separate Windows 7 test system included 14 updates for Windows, another 11 for Office 2010, and an updated version of Silverlight.
Three of today's security updates were rated Critical. None of today's vulnerabilities are listed as being actively exploited at this time.
MS15-043 is a cumulative update for Internet Explorer that fixes 22 separate vulnerabilities, including 14 memory corruption vulnerabilities.
MS15-044 fixes a pair of vulnerabilities in the OpenType and TrueType font rendering code that can be exploited in Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Microsoft Lync, and Microsoft Silverlight. The TrueType vulnerability includes the possibility of remote code execution.
MS15-045 patches a remote code execution vulnerability in the obscure Windows Journal program, which is installed by default in all supported client versions of Windows. Windows Server versions are only affected if the Windows Journal program is installed by enabling Desktop Experience features.
Today's bumper crop of patches also includes some non-security updates, several designed to enable smoother upgrades to Windows 10 in the coming months. The Compatibility update for Windows RT 8.1, Windows 8.1, and Windows Server 2012 R2: April 2015 (KB3048097) fixes some crash scenarios with USB controllers.
For desktop systems that have Automatic Updates enabled, today's updates will be installed (with a mandatory restart for some) in the normal overnight update window. Despite the daunting number of individual updates, the total size of the update package is relatively small--well under 200 MB on an otherwise up-to-date Windows 8.1 installation and under 250 MB for a system running Windows 7 plus Office.
The accompanying Knowledge Base articles indicate that several of today's security fixes will be available in the next few days for systems running the Windows 10 or Windows Server previews.
Dịch: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt