Site Meter
Welcome to TechNet Blogs Sign in | Join | Help

Prioridade na Implementação dos Boletins de Segurança

A Microsoft recomenda que você mantenha o seu PC atualizado com todas as atualizações de segurança. No entanto uma vulnerabilidade não tem o mesmo potencial de dano, nem a mesma facilidade de ser explorada, nem o mesmo conjunto de mitigações (workarounds) disponíveis. Organizações podem usar estas informações para priorizar a instalação de uma determinada atualização, ou eventualmente decidir adiar a instalação da atualização.

A Microsoft faz mensalmente uma análise destes e de outros fatores para estimar uma prioridade na implementação das diversas atualizações de segurança divulgadas. A tabela abaixo mostram os graus estimados de prioridade para as atualizações de Outubro de 2009:

Tabela de Priorização – Outubro de 2009

Boletim

Severidade do Boletim

Impacto

Conhecida Publicamente

Índice de Exploração

Prioridade de Implementação

MS09-051

(Speech codec)

Crítico

Execução de código remoto

Sim

1

1

MS09-050

(SMBv2)

Crítico

Execução de código remoto

Sim

1

1

MS09-054

(IE)

Crítico

Execução de código remoto

Sim

1

1

MS09-061

(.NET)

Crítico

Execução de código remoto

Sim

1

1

MS09-062

(GDI+)

Crítico

Execução de código remoto

Não

1

1

MS09-052

(WMP)

Crítico

Execução de código remoto

Não

1

1

MS09-055

(ActiveX)

Crítico

Execução de código remoto

Não

1

2

MS09-060

(Office ATL)

Crítico

Execução de código remoto

Não

1

2

MS09-057

(query.dll)

Importante

Execução de código remoto

Não

2

2

MS09-053

(IIS)

Importante

Execução de código remoto

Sim

1

2

MS09-059

(LSASS)

Importante

Negação de serviço

Sim

3

3

MS09-058

(Kernel)

Importante

Elevação de privilégios

Não

2

3

MS09-056

(x.509)

Importante

Falsificação (spoofing)

Sim

3

3

Published Thursday, October 15, 2009 3:04 PM by brzsec

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Comments

No Comments

Leave a Comment

(required) 
required 
(required) 

  
Enter Code Here: Required
 
Page view tracker