רכיבים

מיקרוסופט לבעוט 2009 עם תקן אבטחה יחיד

איך מקליטים את המחשב

איך מקליטים את המחשב
Anonim

לאחר שנאלצה להאיץ תיקון חירום לדפדפן Internet Explorer שלה בחודש שעבר, מיקרוסופט מתכננת לשחרר רק עדכון אבטחה אחד במהדורת התיקון הראשונה שלה לשנת 2009.

העדכון יהיה תיקון קריטי לשרת ואת גירסאות שולחן העבודה של Windows, מיקרוסופט אמרה ביום חמישי. זה מתקן לפחות באג אחד שיכול לאפשר לתוקפים להתקין תוכנות לא מורשות במחשב של הקורבן.

מיקרוסופט לא אמרה אילו באגים זה יהיה לתקן עם עדכונים בשבוע הבא, אבל החברה יש כמה לבחירה. קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

בחודש האחרון, מיקרוסופט הזהירה מפני פגמים בממיר WordPad Text שלה ותוכנות מסד הנתונים של SQL Server

החוקר שחשף את הפגם ב- SQL Server אמר לאחרונה כי Microsoft יש לו ידע על הנושא מאז אפריל, והוא כתב תיקון עבור אותו בחזרה.

אחד חוקר אבטחה טען גם כי יש באג ב- Windows Media Player של מיקרוסופט, אבל מיקרוסופט מחלוקת על הממצאים שלו. אף אחד מהליקויים הללו לא נמצא בכל הגירסאות של מערכת ההפעלה Windows הבסיסית, אשר תוקנו בשבוע הבא. לדברי nCircle מנהל פעולות אבטחה אנדרו סטורמס, מיקרוסופט יכולה לתקן פגם Windows ידוע שיאפשר האקרים כדי לקבל הרשאות לא מורשות במחשב. "ניצול כבר פורסם זמן מה יחד עם נייר לבן על ידי המחבר", אמר סטורמס בראיון הודעה מיידית. מיקרוסופט כבר הציע עבודה סביב ליקוי זה כבר, אבל עכשיו יש לו מספיק זמן כדי להכין תיקוני אבטחה מלאים, אמר סטורמס. עם זאת, חוקר האבטחה שמצא את הפגם אמר שהוא לא מצפה לראות אותו תוקן בשבוע הבא. "אני לא חושב שהם יתקנו את החרק שלי כי זה דירגי קריטי (ביצוע קוד מרחוק) והבאג שלי הוא על העלאה מקומית של הרשאות", אמר סזאר צ'רודו, מנכ"ל חברת המחקר הביטחוני ארגניס, בהודעה מיידית. עלייה מקומית של פגמים חסרי ערך אינה נחשבת בדרך כלל לקריטית, למרות שסטורמס טוענת כי מיקרוסופט גילתה בעת תיקון הבעיה שהיא הייתה חמורה יותר ממה שחשבו בעבר.

עדכוני האבטחה של מיקרוסופט יגיעו כמעט חודש לאחר שהחברה יצאה לדחוף תיקוני חירום עבור Internet Explorer, לאחר שפושעים החלו לנצל את הפגם להתקין תוכנות לגניבת סיסמאות על מכונות הקורבנות.