רכיבים

תיקוני אבטחה של מיקרוסופט התמקדו בשולחן העבודה של Windows

Week 0, continued

Week 0, continued
Anonim

ערכת העדכונים החודשית של יצרנית התוכנה, שפורסמה ביום שלישי, תוקנת בעיקר בעיות במערכת ההפעלה הבסיסית, אך כוללת גם תיקון עבור רכיב של תוכנת OneNote לקיחת הערות, המשמשת את Microsoft Office.

בסך הכל, שמונה באגים מעוכבים בארבעת קבוצות המדבקות, אך הבעיה הקריטית ביותר מטופלת בעדכון MS08-052, על פי אנדרו סטורם, מנהל פעולות אבטחה עם nCircle ספק אבטחה. עדכון זה מתקן חמישה באגים בתוכנת ה- Graphics Device Interface + (GDI +) המשמשת את תוכניות Windows כדי לצייר תמונות על מסכי מחשב ומדפסות. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

GDI + שוחרר לראשונה כחלק ממערכת ההפעלה Windows XP, ותיקון אבטחה אחרון זה מקבל עדיפות עליונה משום שהוא נעשה שימוש כה נרחב, אומרים מומחי אבטחה. "אם אתה משתמש ב- XP, 2003 או 2008, יהיה עליך עדכון", אמר סטורם בהודעה מיידית. לפני 5 חודשים, האקרים התמקדו בפגם בגירסה הישנה של GDI, המשמש את מערכות Windows 2000. בהתקפות אלה, פושעים הציבו תמונות בעלות מבנה זדוני באתרי אינטרנט, שנועדו לנצל את הפגם של GDI ולהתקין תוכנות לא מורשות במחשב של הקורבן. למרות ש- Microsoft לא שמעה על אף אחד לנצל את הבדיקות האחרונות של GDI + בהתקפה, כעת, לאחר שתיקוני התוכנה זמינים, האקרים יכולים כנראה להנדס לאחור את אחד הפגמים ולפתח קוד חדש שמנצל את החרקים, אומר סטורמס.

בעדכוני Windows אחרים, מיקרוסופט קבעה פגיעויות ב- Windows Media Encoder 9, שאינו נכלל בתצורת ברירת המחדל של Windows ו- Windows Media Player 11. Media Player 11 הוא הגירסה העדכנית ביותר של נגן השמע והווידאו שסופק עם Windows. Windows Media Encoder 9 יורדת כחלק מקוד הביטא של Advanced Windows Plug-in עבור Adobe Premier 6.5, כך מסרה מיקרוסופט. למרות שמספר באגים של ספטמבר נראים כאילו ניתן להשתמש בהם כדי ליצור כמה התקפות מגעילות, הם משפיעים בעיקר על שולחנות עבודה של Windows ולא על שרתים ", אמר אריק שולצה, מנהל הטכנולוגיה הראשי של חברת" שבליק ". "אז השרתים שלך יושבים במרכז הנתונים, אתה פחות בסיכון עם אלה," הוא אמר. "לדאוג ביותר abut המחשבים שבו אנשים יושבים מול המקלדת."