Microsoft schedules massive Patch Tuesday release with 16 bulletins, five 'critical'
By Ashley Carman, Editorial Assistant, November 07, 2014
Theo: http://www.scmagazine.com/microsoft-announces-november-patch-tuesday-fixes/article/382129/
Bài được đưa lên Internet ngày: 07/11/2014
Lời người dịch: Dự kiến Bản vá ngày thứ Ba tháng 11/2014 của Microsoft, phát hành vào ngày 11/11/2014 sẽ có 16 bản tin, bao gồm 5 sửa lỗi sống còn, 9 sửa lỗi “quan trọng” và 2 “vừa phải”. “Các bản tin tháng này ảnh hưởng tới Windows, Internet Explorer, Khung .NET của hãng, Microsoft Office, và các phần mềm máy chủ của hãng. Bản vá ngày thứ Ba tháng 11 là lớn nhất kể từ tháng 09/2013, khi Microsoft đã phát hành 14 bản tin”. “Bản vá ngày thứ Ba lần này sẽ có một “ảnh hưởng lớn” đối với doanh nghiệp, và cũng nói các bản sửa lỗi liên quan tới quyết định gần đây của Microsoft dừng bán Windows 7 và 9 cho và qua các nhà bán lẻ”. Không có bản vá nào dành cho Windows XP!. Lưu ý: Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014. Hơn nữa, các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows. Nguy hiểm: Microsoft làm việc với FBI để phá an ninh Internet và Tòa án Liên bang Mỹ ra lệnh cho Microsoft phải trao các thư điện tử được lưu trữ trên các máy chủ ở nước ngoài cho các nhà chức trách Mỹ. Xem thêm: Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu.
Microsoft sẽ phát hành 16 bản tin, bao gồm 5 sửa lỗi sống còn, trong bản cập nhật của Bản vá ngày thứ Ba tháng 11/2014 vào tuần sau.
Bổ sung thêm vào 5 bản vá sống còn của mình, có 9 sửa lỗi là “quan trọng” và 2 “vừa phải”, theo bài viết xem trước về các bản cập nhật của Microsoft. Hầu hết các sửa lỗi sống còn giải quyết các chỗ bị tổn thương thực thi lỗi ở xa - RCE (Remote Code Execution) trong Windows, dù một lỗi đề cập tới một vấn đề leo thang quyền ưu tiên mà có thể để một ứng dụng có nhiều quyền ưu tiên hơn đáng có, vì thế cho phép nó thực thi các hành động không được phép.
Các bản tin tháng này ảnh hưởng tới Windows, Internet Explorer, Khung .NET của hãng, Microsoft Office, và các phần mềm máy chủ của hãng. Bản vá ngày thứ Ba tháng 11 là lớn nhất kể từ tháng 09/2013, khi Microsoft đã phát hành 14 bản tin.
Russ Ernst, giám đốc, quản lý sản phẩm, Lumension, đã lưu ý trong các bình luận được chuẩn bị gửi cho SCMagazine.com rằng Bản vá ngày thứ Ba lần này sẽ có một “ảnh hưởng lớn” đối với doanh nghiệp, và cũng nói các bản sửa lỗi liên quan tới quyết định gần đây của Microsoft dừng bán Windows 7 và 9 cho và qua các nhà bán lẻ.
“Điều này rõ ràng là một bước để mọi người rời bỏ mã cũ, và từ một viễn cảnh quản lý chỗ bị tổn thương, chúng tôi ủng hộ nỗ lực này”, Ernst nói. “Cũng trong danh sách cập nhật của họ, tôi chắc chắn, kho cài đặt lớn là Windows Server 2003 sẽ kết thúc vòng đời vào năm sau”.
Microsoft có vấn đề với Bản vá ngày thứ Ba tháng 10 của hãng sau khi một trong số các bản sửa lỗi vẫn để cho những người sử dụng bị tổn thương. Lỗi gốc ban đầu, CVE-2014-4114, đã cho phép những kẻ tấn công khai thác lỗi ngày số 0. Dù, một tuần sau khi phát hành một bản tin, hãng đã đưa ra một sửa lỗi tạm thời cho lỗi đó, sau khi chỉ định nó một mã nhận diện mới (ID), CVE-2014-6352.
Microsoft will release 16 bulletins, including five critical fixes, during its monthly Patch Tuesday update next week.
In addition to its five critical patches, nine are “important” fixes and two are “moderate," according to Microsoft's preview post on the updates. Most of the critical fixes address remote code execution (RCE) vulnerabilities in Windows, although one does tackle an elevation of privilege issue that could let an application have more privileges than intended, thus allowing it to perform unauthorized actions.
This month's bulletins affect Windows, Internet Explorer, the company's .NET Framework, Microsoft Office, and its server software. November's Patch Tuesday is the largest since September 2013, when Microsoft released 14 bulletins.
Russ Ernst, director, product management, Lumension, noted in prepared comments sent to SCMagazine.com that this Patch Tuesday will have a “big impact” on the enterprise, and also said the fixes correlate with Microsoft's recent decision to stop selling Windows 7 and 9 to and through retailers.
“This is clearly one step to get people off old code, and from a vulnerability management perspective anyway, we have to applaud the effort,” Ernst said. “Also on their list to update, I'm sure, is large install base on Windows Server 2003 as end of life is next year.”
Microsoft ran into issues with its October Patch Tuesday after one of its fixes still left users vulnerable. The original bug, CVE-2014-4114, allowed attackers to exploit a zero-day flaw. A week after releasing a bulletin, though, the company issued a temporary fix for the bug, after assigning it a new ID, CVE-2014-6352.
Dịch: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Sổ tay Nghiên cứu Mở của Mạng lưới Cao học Toàn cầu Tài nguyên Giáo dục Mở - GO-GN (Global OER - Graduate Network)
DigComp 3.0: Khung năng lực số châu Âu
Các bài toàn văn trong năm 2025
Các bài trình chiếu trong năm 2025
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2025
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2025
Loạt bài về AI và AI Nguồn Mở: Công cụ AI; Dự án AI Nguồn Mở; LLM Nguồn Mở; Kỹ thuật lời nhắc;
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
AI trong TVET - Một vài gợi ý triển khai trong thực tế
Tọa đàm ‘Vai trò của Tài nguyên Giáo dục Mở trong chuyển đổi số giáo dục đại học’ tại Viện Chuyển đổi số và Học liệu - Đại học Huế, ngày 12/09/2025
12 dự án AI Nguồn Mở hàng đầu để bổ sung vào kho công nghệ của bạn. 11. Hugging Face Transformers
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trợ lý AI tốt nhất (chatbots)
Dự án DIAMAS đưa ra Khuyến nghị và Hướng dẫn Truy cập Mở Kim cương
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trình tạo nhạc AI tốt nhất
Hướng dẫn kỹ thuật lời nhắc. Kỹ thuật viết lời nhắc. Lời nhắc Tái Hành động (ReAct)
Hiểu các giấy phép CC và đào tạo AI: Một tóm tắt về pháp lý
‘Từ nội dung của con người đến dữ liệu của máy móc. Giới thiệu tín hiệu CC’ - bản dịch sang tiếng Việt
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Công cụ AI quản lý kiến thức tốt nhất
Khóa Thực hành khai thác Tài nguyên Giáo dục Mở No2/2025 tại Trường Đại học Nguyễn Tất Thành, 19 và 26/08/2025. Ngày 1.
Hướng dẫn nghiên cứu của khoa về ChatGPT và các công cụ AI
Các công cụ pháp lý CC được thừa nhận là Hàng hóa Công cộng Kỹ thuật số
12 dự án AI Nguồn Mở hàng đầu để bổ sung vào kho công nghệ của bạn
Thông cáo báo chí của Liên minh S về Truy cập Mở trong giai đoạn 2026-2030 - bản dịch sang tiếng Việt
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt của học sinh TVET đối với năng lực AI’ - bản dịch sang tiếng Việt
‘Chiến lược 2025-2028 của Creative Commons’ - bản dịch sang tiếng Việt