Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» ОБНОВЛЕНИЯ ДЛЯ MICRОSOFT WINDOWS XP

Автор: mintyrhinoceros
Дата сообщения: 18.12.2012 03:54
Microsoft убрала KB2753842 из списка обновлений, предлагаемых WU.
И вернула обратно KB2507618. ИМХО: из-за проблем со шрифтами..
Автор: cdrom2
Дата сообщения: 18.12.2012 13:51

Цитата:
Microsoft убрала KB2753842 из списка обновлений, предлагаемых WU.


Странно :
http://technet.microsoft.com/en-us/security/Bulletin/MS12-078 - ничего об этом не говорит.
http://technet.microsoft.com/en-us/security/Bulletin/MS11-032 - ничего об этом не говорит.

"Будем ждать..." ©
Автор: getwellsoon
Дата сообщения: 18.12.2012 14:02
cdrom2

http://support.microsoft.com/kb/2753842

Подраздел "More information".
Автор: QSQ
Дата сообщения: 18.12.2012 15:42
что нужно, чтобы пользоваться диском advanced format?
Автор: cdrom2
Дата сообщения: 18.12.2012 17:16
getwellsoon
Как-то всё расплывчато "Мы знаем...Мы изучаем... Мы примем меры..."

А для KB2753842 Fix-It выпускала? Кто-то в курсе?

Автор: eGorZ
Дата сообщения: 18.12.2012 17:16
QSQ
http://www.hgst.com/internal-hard-drives/advanced-format-drives/

Добавлено:
cdrom2
нет, Fix-It не было, рекомендация снести KB2753842 к ЧМ, думаю, что работу библиотеки Atmfd.dll Fix-It-ом не исправить
Автор: cdrom2
Дата сообщения: 18.12.2012 20:33
eGorZ
Цитата:
нет, Fix-It не было, рекомендация снести KB2753842 к ЧМ, думаю, что работу библиотеки Atmfd.dll Fix-It-ом не исправить
В "сухом остатке" опять получаем уязвимую библиотеку на момент "после обновления KB2507618" и уже опубликованный бюллетень для KB2753842. Нехорошо.

Последний апдейт Microsoft привёл к исчезновению шрифтов OpenType


Цитата:
причём проблема проявилась именно после установки апдейта на компьютерах с двумя операционными системами: Windows XP и Windows 7...
... На сегодняшний день, единственный способ вернуть шрифты обратно в документы и сделать видимыми — откатить апдейт MS12-078. С другой стороны, делать этого настоятельно не рекомендуется, потому что уязвимость очень опасная, как уже было сказано выше.


Автор: mintyrhinoceros
Дата сообщения: 20.12.2012 04:27
cdrom2

Цитата:
Нехорошо.

Одной дыркой больше, одной меньше
Сами же пишите:
Цитата:
Одинадцать уязвимостей не исправлены.

Автор: sony2001
Дата сообщения: 20.12.2012 10:14
а когда официально заканчивается выпуск патчей для XP?
Автор: cdrom2
Дата сообщения: 20.12.2012 12:11
mintyrhinoceros

Цитата:
Одной дыркой больше, одной меньше
Сами же пишите:
Цитата: Одинадцать уязвимостей не исправлены.
Автор: eGorZ
Дата сообщения: 20.12.2012 12:27
cdrom2

Цитата:
А начсет выпущенного обновления KB2753842... Где-то пробегала инфа,что в случае уже выпущенного обновления безопасности, по анализу (выпущенного обновления безопасности) можно выявить уязвимый код в предшествующей версии библиотек... Или что-то вроде того...

как правило так и происходит
в 90% случаев хакеры и вирусописатели бегут если не чуть позади паровоза, то уж точно в ногу с ним. И в этих самых 90% случаев сами уязвимости находятся с помощью различных Security Labs, подробности о самих уязвимостях становятся известны уже после выпуска самих патчей и бюллетеней безопасности.
Сами же хакеры и вирусописатели обнаруживают и используют лишь 10% (реально процент ещё ниже) уязвимостей.
Так что вывод здесь однозначен - если обновление по безопасности было выпущено, то оно должно быть непременно установлено и в кратчайшие сроки.

ЗЫ: Прочитал свой пост - поржал чуток - самых, сами, самих etc.
Автор: getwellsoon
Дата сообщения: 20.12.2012 12:41
Так ставить 2753842 или нет? Приведет это к серьезным проблемам или скорее всего ничего заметно и не будет?
Автор: mintyrhinoceros
Дата сообщения: 20.12.2012 14:27
getwellsoon

Цитата:
Так ставить 2753842 или нет?

Пока нужно ставить. Если же у Вас возникнут какие либо проблемы
с используемым софтом и/или шрифтами, то снесете это обновление.
Имхо, скорее всего будет какое то внеочередное обновление по сабжу.
Автор: TAILORD
Дата сообщения: 20.12.2012 19:24
mintyrhinoceros
Уже
Автор: Nak7
Дата сообщения: 21.12.2012 12:47
Народ, значит так, у меня есть:
-- есть народная вылеченная установленная ось Windows XP;
-- есть лицензионная ось Windows XP на умершем компьютере (даже две -- от двух уже умерших компов).
Можно как-то превратить народную Windows XP в лицензионную, воспользовавшись серийником лицензионной винды?
Хочу обновляться обычным способом.
(Вроде бы ничего противозаконного не сообщил, да?)
Автор: vzar
Дата сообщения: 21.12.2012 12:57
Nak7, см. тему Переход с нелицензионной винды на лицензию
Автор: Brother_Micro
Дата сообщения: 21.12.2012 14:33
TAILORD
Поправь, plz, в рекомендациях Java SE Runtime Environment 7u10.
Автор: cdrom2
Дата сообщения: 21.12.2012 15:54

Эксперты: Многие пользователи могут продолжить использование Windows XP после прекращения ее поддержки


Цитата:
Эксперты Pescatore отмечают, что правильным решением для Microsoft будет продолжение поддержки XP для того, чтобы сохранить пользователей и долю на рынке операционных систем.
Автор: cdrom2
Дата сообщения: 30.12.2012 17:35

А тем временем появляются незакрытые 0-day уязвимости...

Автор: mintyrhinoceros
Дата сообщения: 02.01.2013 10:12
cdrom2

Цитата:
А тем временем появляются незакрытые 0-day уязвимости...


http://support.microsoft.com/kb/2794220
Автор: cdrom2
Дата сообщения: 02.01.2013 13:40
mintyrhinoceros
Цитата:
http://support.microsoft.com/kb/2794220
Вообще, политика безопасности от M$ немного удивляет. При выпуске Fix-It -ов, наверняка,
1. необходимо подписаться на рассылку новостей. (что бы узнать о существующей уязвимости).
2. Затем приметить Fix-It , через командную строку, например,
Код: msiexec /i MicrosoftFixit50971.msi /quiet
Автор: mintyrhinoceros
Дата сообщения: 04.01.2013 16:43
cdrom2
Вообще-то Fix-It'ы предназначены не для рядового юзера, а скорее
для IT-специалистов, сетевых админстраторов и продвинутых
пользователей.
-------------------------------------------------------------------------------------------
P.S. А рядовым пользователям можно порекомендовать:
хороший фаер + выходить в интернет из-под виртуальной машины и
особенно не заморачиваться уязвимостями OS, браузеров, поиском Fix-It -ов и т.п.
Тех обновлений что приходят с WU вполне достаточно
Автор: Brother_Micro
Дата сообщения: 04.01.2013 19:36
mintyrhinoceros
Простите за оффтоп, но рядовой пользователь виртуальную машину себе не сделает, и тем более файрволл не настроит.
Автор: cdrom2
Дата сообщения: 08.01.2013 16:23
Новость по возможности обхода ограничительных мер (OnAir от 7/01/2013 23:56), применяемых утилитой Enhanced Mitigation Experience Toolkit v3.0 (EMET)...
Цитата:
представленное 31 декабря временное FixIt-решение блокирует конкретный эксплойт, применяемый в атаке, но не сам способ, который при небольшой модификации может использоваться в новых атаках. Между тем, анонс, предстоящего январского выпуска обновлений компании Microsoft, не содержал информации о намерение разработчиков устранить столь опасную уязвимость в кратчайшие сроки.
Автор: akfin
Дата сообщения: 09.01.2013 15:48
Уважаемые!
Подскажите, пожалуйста, где можно взять Microsoft Update Agent 7.6.7600.257 EN-US?
Спасибо.
Автор: Sergey250
Дата сообщения: 09.01.2013 18:55
Уважаемый TAILORD, почему то в Рекомендациях и в Отчете об изменениях не вижу KB2757638, msxml4-kb2758694-enu, NDP30SP2-KB2756918-x86, NDP20SP2-KB2742596-x86, NDP35SP1-KB2736416-x86, NDP40-KB2736428-x86, NDP40-KB2742595-x86, NDP1.1sp1-KB2742597-X86. Или просто последние январские обновления ещё туда не внесены?
Автор: TAILORD
Дата сообщения: 09.01.2013 19:34
Sergey250
Извините, еще не внес, пока только для 7-8

Добавлено:
Готово
Автор: oldruss
Дата сообщения: 09.01.2013 22:11
TAILORD
Разве KB2757638 заменяет KB2719985? в бюллетене - нет. Перекрывается ведь только один файл.
Автор: TAILORD
Дата сообщения: 10.01.2013 01:35
oldruss
Не заменяет, спасибо исправил.
Автор: maxud
Дата сообщения: 10.01.2013 08:23
TAILORD
А не заменяет ли KB2756918 KB982168 ?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196

Предыдущая тема: Как сделать GIF ик с экрана компьютера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.