ענקית התוכנה מיקרוסופט הודיעה שתשחרר השבוע שישה עדכוני אבטחה עבור מערכות Windows, אינטרנט אקספלורר, אאוטלוק אקספרס, Visio, ו-Windows Mail. ההודעה נמסרה ביום חמישי תוך שימוש בפורמט מורחב ומתקדם שהוגדר במיוחד עבור הודעות מסוג זה.
ארבעה מתוך ששת העדכונים הצפויים ביום שלישי הקרוב מוגדרים כקריטיים - דרגת החומרה הגבוהה ביותר - בעוד השניים האחרים מוגדרים אחד כחשוב והשני בינוני.
על פי ההודעה מיום חמישי, מתוך ששת העדכונים, שלושה הם עדכונים למערכת ההפעלה עצמה, אחד לאינטרנט אקספלורר, עדכון אחד משותף לאאוטלוק אקספרס ול-Windows Mail ואחד נוסף משותף לתוכנות Visio 2002 ו-Visio 2003.
ההודעה שמסרה מיקרוסופט בשבוע שעבר היתה הפעם הראשונה בה החברה מספקת התראה מוקדמת בדבר עדכונים צפויים, תוך שימוש בפורמט מפורט, כל זאת במטרה לסייע ללקוחותיה לתכנן בצורה טובה את לוח הזמנים שלהם. עבור כל אחד מהעדכונים הצפויים נמסר תיאור קצר, רמת סיכון, תיאור של השלכות אפשריות ופירוט של היישומים המושפעים.
בנוסף, ההודעה כללה טבלה נפרדת, בעזרתה ניתן להבין בקלות אילו גרסאות ואילו רכיבים של מערכת ההפעלה רלוונטיים לכל עדכון. הטבלה מספקת תמונה ברורה וקלה של אילו רכיבים נמצאים בסיכון, ומהי דרגת הסיכון. לדוגמא, בדיקה פשוטה של השורה בטבלה המייצגת את "חלונות ויסטה" מראה כי היא עתידה לקבל עדכונים לבאגים קריטיים באקספלורר 7 וכן בתוכנת Windows Mail.
לדברי מיקרוסופט, שבעה עדכוני תוכנה נוספים, שאינם עדכוני אבטחה אך מוגדרים בעדיפות גבוהה, ישוחררו גם הם ביום שלישי דרך מנגנוני Windows Update ו-Windows Server Update Services.
מידע לגבי המספר המדויק של נקודות התורפה שיתוקנו (עדכונים מסוימים עשויים לתקן יותר מנקודת תורפה אחת), כמו גם טיבן של נקודות התורפה, אינם נכללים בהודעת החברה וכפי שהיה עד היום משתמשים יאלצו להמתין עד יום שלישי על מנת לקבל מידע זה.
נתונים רבים לגבי העדכון של יום שלישי עדיין אינם ברורים. למשל, לתוכנות ה-Visio של מיקרוסופט אין כיום שום נקודת תורפה ידועה ובלתי פתורה, כך שהעדכון הצפוי נועד ככל הנראה לפתור בעיה שנתגלתה באופן פנימי על ידי מיקרוסופט, או שדווחה לחברה באופן דיסקרטי. מצב זה נכון גם עבור תוכנות האאוטלוק אקספרס ו-Windows Mail. חברת האבטחה סקוניה (Secunia) מדווחת שאין ברישומיה כל עדות לבאג בתוכנות אלה העלול להיות מנוצל להפצת קוד זדוני.
בהנחה שמיקרוסופט אכן תשחרר את ששת העדכונים הצפויים, יגיע סך עדכוני האבטחה ששוחררו מאז תחילת השנה ל-35, שלושה יותר מאשר במחצית הראשונה של 2006.
מיקרוסופט עתידה לשחרר ביום שלישי שישה עדכוני אבטחה
IDG
11.6.2007 / 11:27