רכיבים

ארבעה תיקוני Microsoft בשל יום שלישי; לא מדורג קריטי

Week 5, continued

Week 5, continued
Anonim

Exchange ו- SQL פגמים הם "העלאת הרשאות" באגים, כלומר התוקף יכול תיאורטית לנצל אותם כדי לקבל גישה ניהולית למחשב. אחד הפגמים של Windows הוא שכותרתו "זיוף" באגים, כלומר זה יכול לעזור האקרים להערים על המשתמש לעשות דברים כמו לבקר באתרי אינטרנט זדוניים.

העדכון הרביעי מתקן פגם Windows שיכול לאפשר לתוקף להפעיל קוד לא מורשה על מחשב הקורבן, אמרה מיקרוסופט. בדרך כלל, זה סוג של פגם מדורגת "קריטית" על ידי מיקרוסופט, אבל במקרה זה באג היה כנראה קיבל דירוג פחות חמור כי זה לא עובד ללא המשתמש הראשון לוקח כמה פעולות נוספות או הוספת תוכנה מיוחדת או נהגים, אמר אריק שולצה, מנהל טכנולוגיה ראשי ב- Shavlik Technologies

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

פגם זה בביצוע קוד מרחוק משפיע על Windows Vista ו- Windows Server 2008.

פגיעות SQL משפיעה על Microsoft SQL Server התוכנה הפנימית SQL כי ספינות עם כמה גירסאות של Windows. הוא אינו משפיע על משתמשי Vista או XP, אך הוא קיים במוצרי Windows 2000, Windows Server 2003 ו- Windows Server 2008.

Microsoft פרסמה אתמול (יום ב ') מאמר על תיקוני האבטחה המתפרסמים באתר האינטרנט שלה. אלא אם כן היא נאלצת למהר תיקון חירום, החברה משחררת את תיקוני האבטחה שלה ביום שני השני של כל חודש.

מיקרוסופט גם אמרה ביום חמישי כי היא מתכננת לשדרג את תוכנת Windows Update היא משתמשת כדי לספק תיקוני באגים ל מחשבים שולחניים.

השדרוג יאיץ את תהליך הורדת התוכנה, אמר מנהל מוצר Windows Update מישל הייבן בבלוג. "השקענו רבות בהפחתת משך הזמן שנדרש לסוכן Windows Update כדי לסרוק כדי לראות אם קיימים עדכונים חדשים", כתב. "במקרה זה, ראינו כמה פעמים של פעמים סריקה על כמה מכונות ירידה של כמעט 20 אחוזים."

מיקרוסופט מתכננת לבצע שינויים נוספים על Windows Update תוכנה ותשתית עורפיים במהלך החודשים הקרובים, הייבן אמר.