רכיבים

Microsoft מפסידה באג בן שבע

חדר וחצי 2 שלב 5

חדר וחצי 2 שלב 5
Anonim

Microsoft לאחרונה שיחררה שני תיקונים חדשים, שאחד מהם מתקן חור אבטחה שהחברה מנסה לחבר מאז 2001. למרבה הפלא, אף אחד לא ניצל את החור בשבע השנים האלה.

תיקונים קודמים הפחיתו את הבעיה, ולכן מיקרוסופט דירגה את חומרתה ברמה הגבוהה ביותר, הדירוג השני בגודלו בסולם של ארבע שכבות.

באג זה משפיע בעיקר על Windows XP (אשר כ -700 מיליון אנשים עדיין משתמשים בו) ו- Windows 2000. עבור Windows Vista, הסיכון הוא רק מתון, השני הנמוך ביותר הדירוג, ואת הבאג משפיע על פרוטוקול אימות מפתח עבור טכנולוגיית רשת בשם System Message Block (SMB). ניצול חומת האבטחה יאפשר לתוכנית תקיפה ללכוד משתמש או אישורי תוכנית, ולהעניק לתוקף מוצלח שליטה מלאה על המחשב השמור.

[קריאה נוספת: המחשב החדש שלך זקוק ל -15 תוכנות חינם ומצוינות]

מדוע זה לוקח כל כך הרבה זמן לתקן? "[בשנת 2001] אמרנו שאנחנו לא יכולים לבצע שינויים כדי לטפל בבעיה זו מבלי להשפיע לרעה על יישומים מבוססי רשת … לדוגמה, לקוח של Outlook 2000 לא היה מסוגל לתקשר עם שרת Exchange 2000 ", אמר כריסטופר באד, מנהל תוכנית אבטחה במרכז האבטחה של מיקרוסופט, במאמר בבלוג.

אם לא תקבל תיקונים מותקנים באופן אוטומטי, תוכל לקבל תיקון זה ומידע נוסף מאבטחת Microsoft.

התיקון השני חוסם שלושה חורי אבטחה בכל הגירסאות הנתמכות של Windows: Vista (כולל Service Pack 1), XP SP2 ו- SP3 ו- Windows 2000 SP4 וגירסאות 64 סיביות של Windows. פגמים מתייחסים ל- XML ​​Core של Windows rvices, המאפשרים למפתחי אינטרנט לכתוב יישומי אינטרנט. כמשתמש, אינך רשאי לקיים אינטראקציה עם שירותים אלה, אך הם נמצאים במחשב שלך בכל מקרה. באג אחד (דירוג קריטי של Microsoft) משפיע על XML Core Services 3.0 בלבד. השניים האחרים (שניהם מדורגים חשוב) משפיעים על גרסאות מאוחרות יותר.

הקפד להחיל את התיקון הזה. אם הפעלת עדכונים אוטומטיים, המדבקות יגיעו באופן אוטומטי. אבל טלאים רוצים להתקין את עצמם בבת אחת, בדרך כלל ואחריו אתחול מחדש. במקום לסבול את ההפרעה במהלך יום עמוס, יש לי להגדיר את המערכת שלי כדי שאוכל לבחור מתי אני רוצה לעשות את העדכונים. אם אתה אוהב אותי, או משום מה לא קיבלתי את ההורדה האוטומטית, קבל את התיקון מעלון אבטחה של מיקרוסופט.

תיקונים עבור Firefox

ככל ש- Firefox גדל בפופולאריות, האקרים לבנים ושחורים מסתובבים יותר בריכוז בחיפוש אחר חורי אבטחה. למעשה, פיירפוקס 3 יש שני הודעות תיקון שונות בחודשיים האחרונים. הגירסה העדכנית ביותר, גרסה 3.0.4, קובעת ארבע קבוצות של באגים שהתגלו לאחרונה, אשר מפתחי המתנדבים של הדפדפן מדורגים בהם באופן קריטי.

העדכון מתקן חורים במנוע הדפדפן, בתכונת שחזור ההפעלה שלו ובשתי פונקציות רשת. כל ארבע הפגיעויות כוללות scripting; הדרך היחידה לעקיפת הבעיה לפני העדכון הייתה להשבית את JavaScript, דבר שיגרום להפסקת עבודה של אתרים רבים. הורד גרסה 3.0.4 או 2.0.0.18 (בהתאם לגירסה של Firefox) כדי לקבל את התיקונים.

אין התקפות ידועות עדיין, אבל לא לדחות תיקון. מתוך הדפדפן, עבור אל

עזרה,

חפש עדכונים