אתרי אינטרנט

Microsoft Patches Critical MP3 Flaw

How Meltdown and Spectre Make Your Computer Vulnerable

How Meltdown and Spectre Make Your Computer Vulnerable
Anonim

תיקון היום ממיקרוסופט יש שישה עלונים קריטיים כי הראש ההתקפות האפשריות מעורבים קבצי מדיה מורעלים ודפי אינטרנט, יחד עם חומת אבטחה אלחוטית ו- TCP / IP. תקלה ב- FTP בתת-התקפה נותרה לא מסודרת.

שני טלאים, MS09-045 ו- MS09-046, מתקנים פגיעות שעלולות לאפשר לקוד תקיפה מוסתר בדף אינטרנט להפעיל פקודה כלשהי במחשב פגוע. החופים הראשונים גרסאות מרובות של JScript Scripting Engine ודורגו בדירוג עבור Windows 2000, XP, Server 2003, Vista ו- Server 2008 (למעט עבור Windows Server R2 עבור מערכות x64 ו- Itanium). השנייה סוגרת חור בפקד ה- ActiveX של DHTML Edit Component, ונחשבת קריטית עבור Windows 2000 ו- XP ומתונה עבור Windows Server 2003. Windows Vista ו- Server 2008 אינם מושפעים מפגם ה- ActiveX.

עלון שלישי מתייחס לחור קריטי ב- Windows Media Format שיכול למסור את השליטה במחשב PC פגיע אם אתה מציג קובץ מדיה מורעל.mp3,.wma או.wmv, על פי סימנטק. התיקון MS09-047 הוא קריטי עבור מספר רב של שילובים של Windows Media Format Runtime או Windows Media Services ב- Windows 2000, XP, Server 2003, Vista ו- Server 2008. עלון מיקרוסופט מפרט את כל מערך מערכות ההפעלה והתוכנה האפשריות, אך Itanium- מערכות הפעלה מבוססות Windows Server 2003 עם SP2 או Server 2008 אינן פגיעות. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

רביעית מגיעה תיקון להתקפות אפשריות ברשת באמצעות TCP / IP זדוני מנות. חומת אש תקטין את הסיכון על ידי חסימת מנות TCP / IP ממקורות אינטרנט לא ידועים. עלון MS09-048 הוא קריטי עבור מערכות Windows Vista ו- Server 2008, אשר יכול להיות השתלטו על ידי התקפה מוצלחת. הפגם הוא רק דורג חשוב עבור Windows Server 2003 ו - Windows 2000, כמו התקפה נגד אלה של מערכת ההפעלה של סביר להניח רק לגרום לקריסה. עם זאת, אין תיקון זמין עבור Windows 2000 - מיקרוסופט אומרת תיקון יהיה לדרוש rearchitecting חלקים גדולים של מערכת ההפעלה הוא "בלתי אפשרי".

תיקון קריטי הסופי מתקן בעיה עם שירות Wireless AutoConfig אלחוטי שיכול לאפשר מבנה מיוחד מנות ההתקפה שנשלחו דרך חיבור אלחוטי כדי להשתלט על Windows Vista ו - Server 2008. גירסאות אחרות של Windows אינן מושפעות, וכל מחשב ללא כרטיס אלחוטי הוא כמובן בטוח גם כן. העלון MS09-049 מפרט פרטים נוספים.

מנהלי IT צריכים לציין שחור אבטחה שפורסם בעבר ברכיב ה- FTP של שירות האינטרנט של Microsoft Internet לא נקבע באצווה של תיקוני החודש. החור נמצא תחת מתקפה פעילה, ולכן על מנהלי הכדורגל צריכים לבדוק את רשימת הדרכים לעקיפת הבעיה בטכנולוגיה של מיקרוסופט.