четверг, 4 февраля 2010 г.

Бюллетень TechNet: исправлена критическая уязвимость Internet Explorer

TechNet
TechNet
4 февраля 2010 г.

Вам понравился этот выпуск бюллетеня? Сообщите нам Ваше мнение.


Александр Шаповал  
Здравствуйте, !

Как уже упоминалось в предыдущем выпуске, полным ходом идет подготовка очередной серии семинаров TechDays. Будучи активно вовлеченным в этот процесс, хотел бы обратить ваше внимание на темы, которые мы решили затронуть.
Прежде всего, поговорим о Windows 7. Однако теперь речь пойдет о вопросах совместимости приложений с этой ОС и способах устранения соответствующих возможных проблем. Как вы понимаете, об изменении кода приложений речь не идет. :) Нас будут интересовать подходы и инструменты разрешения проблем именно с точки зрения ИТ-специалистов.
Вторая темы посвящена Exchange Server 2010. Мы представим технический обзор продукта, посмотрим на наиболее интересные нововведения Exchange в контексте надежности, эффективности и безопасности корпоративных почтовых систем.
Под занавес вас ожидает доклад по безопасности. Обсудим вопросы защиты сети предприятия и обеспечения безопасного удаленного доступа к бизнес-приложениям с помощью вышедшего буквально недавно продукта Forefront Threat Management Gateway 2010 – продолжателя славных традиций ISA Server 2006.
Кстати обратите внимание, что на этот раз Technet-овская часть семинара проходит во второй половине дня!
Продолжая тему безопасности, нельзя не упомянуть об обнаруженной недавно уязвимости в Internet Explorer (читайте подробности ниже в новостях) и связанной с ней волне атак. Это хороший повод еще раз проверить настройки безопасности ваших компьютеров, а также обновить браузер до максимально защищенной версии IE8.
Ну, и раз зашла речь об обновлениях, замечу, что 13 июля 2010 года в соответствие с принятой политикой прекращается расширенная поддержка Windows 2000. Да, как ни удивительно, но с момента выхода Windows 2000 прошло уже 10 лет! И за это время изменились компьютеры, изменились технологии, изменились мы с вами. :) Наступило время новых продуктов. Мы же, со своей стороны, готовы предложить вам подробные методики, наработанный опыт и инструменты миграции.

Следите за анонсами! Не теряйтесь на просторах Интернета!

Хорошего настроения и удачи,

Александр Шаповал
Эксперт по информационной инфраструктуре
Microsoft Россия


Актуальное сегодня
Артём Синицын  
Артём Синицын
Microsoft Valuable Professional Forefront
Microsoft Certified IT Professional: EMA/EA/SA
Microsoft Certified Systems Engineer: Security
Microsoft Certified Systems Administrator: Messaging
Kaspersky Lab Data Security Technician



Наверняка многие из Вас слышали о ряде широкомасштабных атак, совершённых во второй половине декабря прошлого года на целый ряд крупных американских компаний, включая Google, Adobe, Yahoo, Symantec, Juniper Networks и McAffee. Массированные атаки, целями которых явились более 30 компаний силиконовой долины, продолжались в течении трех недель, до 4 января 2010 года. Большинство атак использовало целый коктейль из 0day-уязвимостей, разбавленный технологиями социальной инженерии, десятком вредоносных программ и backdoor-модулем, подключающемуся к командному центру по маскировочному SSL-соединению.

Данное событие было названо "Операция Аврора" (Aurora) по имени каталога в системе злоумышленников, в котором был скомпилирован вредоносный код. Одной из уязвимостей, используемых в рамках данных атак, была ранее неизвестная уязвимость в браузере Microsoft Internet Explorer. Критической уязвимости оказались подвержены версии Internet Explorer 5, 6, 7, 8 под управлением Windows 2000, XP, 2003, Vista, 2008, 7, 2008 R2. Примечательный факт: несмотря на то, что данной уязвимости были подвержены все версии браузера, успешная эксплуатация и проведение атаки были зафиксированы исключительно на компьютерах с IE 6. Уязвимые системы с IE 7/8 на платформе Windows Vista/7 смогли противостоять угрозе за счет дополнительных механизмов защиты, таких как Internet Explorer Protected Mode, Data Execution Prevention и Address Space Layout Randomization. На данный момент не было зафиксировано ни одного случая успешной работы вредоносного кода волны Aurora на компьютерах с браузерами Internet Explorer 8. Компанией Microsoft было выпущено внеочередное обновление безопасности, полностью закрывающее обнаруженную уязвимость во всех версиях Internet Explorer. За более подробной информацией Вы можете обратиться к моему блогу.


Статьи от ИТ-профессионалов

Автор: Илья Рудь
Репликация Active Directory: Разговор на «Ты»
SCMDM 2008. Часть V
Terminal Services Session Broker
OCS 2007 R2: Как получить максимум с одного сервера? Часть 1: Установка

Автор: Дмитрий Рудых
Технология BranchCache (5 частей)
Прозрачное кэширование и автономные файлы в Windows 7 и Windows 2008 R2

Автор: Дмитрий Буланов
Руководство по оснастке "Просмотр событий" Windows 7 (3 части)
Работа с виртуальными жесткими дисками (VHD) в Windows 7

Автор: Аркадий Пилипенко
Как перенести файлы загрузки Windows 7 на другой жесткий диск
Редактирование меню загрузки операционных систем, или куда пропал boot.ini

Автор: Андрей Бешков
Как проверить безопасность Windows и наиболее часто атакуемых приложений? Microsoft Baseline Security Analyzer (MBSA) спешит на помощь!

Мероприятия TechDays

Приглашаем вас принять участие в традиционных семинарах TechDays (семинар TechNet и Дни разработчика) в городах России.

9 февраля, Ростов
Дни разработчика
Семинар TechNet

11 февраля, Краснодар
Дни разработчика
Семинар TechNet

16 февраля, Новосибирск
Дни разработчика
Семинар TechNet

18 февраля, Томск
Дни разработчика
Семинар TechNet


Обновления в расписании и список городов на март и апрель будут анонсироваться в очередных выпусках бюллетеней TechNet и MSDN, а также опубликованы на сайте http://www.techdays.ru/Seminar.aspx

Будем рады встрече с вами в вашем городе!

Обучение

Бесплатное обучение «Развертывание Microsoft Windows 7 в организации»
Приглашаем ИТ-специалистов принять участие в бесплатных однодневных тренингах по обучению установкe Windows 7 в организациях. Обучение будет проходить в компьютерных классах, и включать как теоретическую, так и практическую части.
Обучение будет проводиться в течение февраля-июня в следующих городах: Москва, Санкт-Петербург, Екатеринбург, Казань, Калининград, Нижний Новгород, Томск.

Расписание тренингов* и программа по ссылкам:
Дата
Город
Регистрация
11 февраля
Екатеринбург
16 февраля
Калининград
16 февраля
Москва
20 февраля
Казань
25 февраля
Томск
25 февраля
Нижний Новгород
25 февраля
Екатеринбург
2 марта
Москва
10 марта
Казань
11 марта
Екатеринбург
16 марта
Калининград
22 марта
Казань
15 апреля
Томск
*Обновления в расписании и список городов будут анонсироваться в очередных выпусках бюллетеня TechNet.

На каждый тренинг приглашается ограниченное количество участников (10-15 человек, в зависимости от вместимости класса). В связи с этим мы убедительно просим отменять регистрацию в случае изменения ваших планов. При регистрации также просим вас указывать место работы. Подобные мероприятия проводятся нами впервые!

Воспользуйтесь «Вторым Шансом», чтобы получить сертификат Microsoft
Чтобы помочь вам достичь новой карьеры в ИТ, сменить должностные обязанности на другие, или стать незаменимым на вашей работе в настоящий момент, Microsoft предоставляет вам вторую бесплатную попытку сдать сертификационный экзамен Microsoft. Предложение действительно до 30 июня 2010. Подробное описание условий промо на странице http://www.microsoft.com/Rus/Learning/discount.mspx

Пройдите обучение на новых учебных курсах по Windows 7 или Windows Server 2008 R2
По окончании обучения вы получите Карьерный пакет, который включает в себя ваучер на сдачу сертификационного экзамена и лицензионную копию программного продукта. Предложение действует до июня 2010 года или до того момента, пока имеются в наличии комплекты учебных материалов вместе с Карьерным пакетом в Сертифицированных учебных центрах Microsoft.


Специальные материалы для вас

Windows Server 2008 R2 Foundation –серверное решение для малого бизнеса
Представляем Windows Server 2008 Foundation –полнофункциональную серверную ОС для небольших организаций. WS Foundation обладает всем основным функционалом для обеспечения базовой инфраструктуры, стоит почти в 3 раза дешевле стандартного Windows Server и предлагается компаниями-поставщиками (OEM) в уже предустановленном виде. Описание возможностей продукта можно найти по ссылке.

Преимущества программы поддержки Software Assurance для SQL Server 2008 R2
В мае 2010 года будет объявлена новая версия SQL Server 2008 R2, отличающаяся наличием новых редакций (Datacenter и Parallel Data Warehouse) и расширенным функционалом бизнес аналитики (технология работы с метаданными Master Data Services, технология StreamInsight для поиска событий в потоке данных, технологии самостоятельного бизнес анализа Power Pivot для Excel и Sharepoint). В рамках программы поддержки Software Assurance до 30 апреля действует специальное предложение для выгодного перехода на R2.


Видео-доклады на сайте Techdays.ru

Последние добавленные доклады:

Встречи ИТ-специалистов

Конференция студентов, аспирантов и молодых ученых «Технологии Microsoft в теории и практике программирования»
Заканчивается прием работ для участия в конкурсе-конференции теоретических и практических работ «Технологии Microsoft в теории и практике программирования». Мероприятия проводятся на базе университетов в Москве, Санкт-Петербурге, Томске, Нижнем Новгороде, Челябинске и Таганроге. Поспешите подать заявку и принять участие в крупнейшем научном мероприятии Microsoft для студентов! Лучшие доклады будут отмечены дипломами, и ценными подарками!

О чем пишут в блогах TechNet

В этом разделе вы можете узнать об интересных постах в наших блогах за последние две недели:

Интересные темы на форумах TechNet

Раздел просвещен самым интересным обсуждениям на форумах TechNet. Если ваш вопрос оказался в этом списке нерешённым - обратитесь к нам за получением права на бесплатную техническую поддержку.

Ошибки репликации между Server2008R2 и группой серверов Server2003 - Прошу помощи в решении вопроса, связанного с репликациями зон DNS между серверами корпоративной сети под управлением Server2008R2 и Server2003…

Не стартует автоматически WDS сервер - в сети два физических сервера – контроллер домена (Server 2008) и сервер приложений (Server 2003 R2 SP2). На сервере приложений функционирует WDS сервер, тип запуска службы - автоматический…

Вопрос по терминальному серверу Windows 2003 R2 - ID которое присваивается терминальной сессии не сбрасывается, и получается в конце дня у юзеров сессии уже 700е, пользователей всего около 60-70 максимум, все выходят правильно, в логах никаких ошибок нет…


Получили бюллетень TechNet Flash от друзей?
Бюллетень TechNet Flash — это источник ссылок на подробные сведения технического характера, который рекомендуется рассылать друзьям и коллегам. Если вы получили этот выпуск по электронной почте от кого-то из знакомых и хотите получать бесплатный бюллетень TechNet Flash каждые две недели, зарегистрируйтесь.

В этом выпуске
Актуальное сегодня
Статьи от ИТ-профессионалов
Мероприятия TechDays
Обучение
Специальные материалы для вас
Видео-доклады на сайте Techdays.ru
Будущим ИТ-специалистам
О чем пишут в блогах TechNet
Интересные темы на форумах TechNet
Получили бюллетень TechNet Flash от друзей?

Выдержки из журнала TechNet
Читайте ноябрьский выпуск Журнала TechNet на русском языке!

Ресурсы
А вы пользуетесь всеми ресурсами Программы TechNet?
Скачайте брошюру с описанием (pdf, 3Мб).

Подписка TechNet Plus
© Корпорация Microsoft (Microsoft Corp.), 2010. Все права защищены. Microsoft, Windows и Windows Server, Windows Server System, Windows NT, InfoPath, SharePoint, Windows Mobile, MSDN, Active Directory, эмблема Office и Visual Studio являются зарегистрированными товарными знаками корпорации Microsoft в США и в других странах. Названия других компаний и продуктов, упомянутые в данном документе, могут являться товарными знаками соответствующих владельцев.

Использование списка рассылки

Чтобы отказаться от подписки на данную рассылку, отправьте ответ на это сообщение, содержащий в поле «Тема» слово «UNSUBSCRIBE». Если у вас возникли сложности с отпиской от этого бюллетеня, напишите нам на itprorus@microsoft.com

Юридические сведения о рассылке

Эта электронная рассылка была осуществлена корпорацией Microsoft
1 Microsoft Way
Redmond, Washington, USA
98052
Подписка на новости | Отказаться от подписки | Изменить личные данные
Microsoft

Комментариев нет:

Отправить комментарий