רכיבים

עוד מיקרוסופט באג התגלה ביום תיקון ענק

Cicada 3301: An Internet Mystery

Cicada 3301: An Internet Mystery
Anonim

המערכות המושפעות כוללות את Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 ו- Windows Server 2003 Service Pack 2, אמרה מיקרוסופט. XP Service Pack 3 ומערכות ההפעלה של Vista אינן מושפעות.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב שלך ב- Windows]

החברה דיווחה כי היא רואה התקפות ממוקדות ומוגבלות. אם ינצלו, האקר יוכל לקבל את אותן הזכויות במחשב אישי כמשתמש מקומי ויכול לבצע קוד מרחוק.

Microsoft בודקת את הבעיה. מיקרוסופט משחררת בדרך כלל תיקונים ביום שלישי השני של החודש. אם מיקרוסופט תתקרב ללוח הזמנים שלה, ניתן יהיה לשחרר את התיקון המוקדם ביותר ב -13 בינואר. עם זאת, מיקרוסופט סטה ממחזור התיקון שלה כאשר פגיעות נחשבת למסוכנת במיוחד.

לא ניתן לנצל את הפגיעות על ידי פתיחה פשוטה אימייל, אמרה מיקרוסופט. הקורבן יצטרך לפתוח קובץ מצורף המכיל קובץ זדוני שנועד לנצל את הבעיה.

Microsoft מסמכי Word 97 נפתחים כברירת מחדל ב- Office Word אם משתמש מותקן ביישום זה. Word אינו מושפע מהבעיה, אך התוקפים יכולים לנסות לשנות את שם הקובץ הזדוני באמצעות סיומת Windows Write (.wri), דבר שיגרום ל- WordPad לנסות לפתוח אותו. החברה הציעה כי ניתן יהיה לחסום קבצים מצורפים מסוג "wri" בשער הרשת ולהפחית את הסיכון שהמשתמש יפתח קובץ מזיק.

מיקרוסופט פרסמה ביום שלישי שמונה טלאים המכסים 28 פגיעויות בתוך יישומים, כולל Internet Explorer, SharePoint, Office, Windows Vista ו - Vista. שישה טלאים אלה סווגו כ"קריטית "