Android

Microsoft Végül Patches ActiveX

Eric Topol: The wireless future of medicine

Eric Topol: The wireless future of medicine
Anonim

A szokásos módon a következő héten a közeljövő Patch kedden a Microsoft számos kritikus javítást ad ki a népszerű Windows operációs rendszer biztonsági sérülékenységeinek megszüntetésére.

De ezúttal a vállalat egyre mint a szokásos patch kiadási ütemterv.

Három új, "kritikus" biztonsági javítás, amely a Windows-ot érinti, része lesz a kedden elérhető javítócsomagnak, valamint három "fontos" javításnak a Microsoft számára termékek - Kiadói, internetes biztonsági és gyorsító (ISA) kiszolgáló, virtuális számítógép és virtuális kiszolgáló. A javítások a Windows Vista, a Windows XP vagy a Windows Server 2003 rendszert futtató gépeken találhatók, a javítócsomagokban található részletek szerint.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

Ha a számítógép automatikusan be van állítva A javítások a javításoktól függően a beavatkozás nélkül érhetők el.

A Windows XP vagy Windows Server 2003 rendszert futtató számítógépekre vonatkozó Microsoft Video ActiveX Control biztonsági réseinek egyike a javítások közül az egyik egy darabig várt. Úgy tűnik, hogy a probléma első jelentései 2008 elejére nyúlnak vissza.

Az első jelentésekben felvetett kérdések

"Az ügyfelektől kaptunk néhány kérdést, amikor megkaptuk az első jelentést e sérülékenységről és arról, a biztonsági rés elleni támadásokkal kapcsolatos rohamhoz képest "- írta a Microsoft szóvivője, Mike Reavey egy tegnapi Microsoft Security Response Center blogbejegyzésben.

" Mielőtt elmennék a részletekbe, a legfontosabb dolog, amit az ügyfelek meg akarnak érteni, az, hogy ez olyan kérdésről van szó, amelyet felelősségteljesen jelentettek nekünk, és a biztonsági frissítés felé vezető szabványos eljárásunk során "- írta Reavey. "Bár a folyamat közepén a támadók ugyanezt a sebezhetőséget találták, és támadást indítottak ellene, elég messzire voltunk ahhoz, hogy információt szolgáltassunk az ügyfelek ideiglenes védelme érdekében, mialatt elvégezzük a nyomozást és biztonsági frissítés, amelyet széleskörűen telepíthet. "

Ó igen, most már nagyon magabiztos vagyok.

Az első jelentés 2008 tavaszán érkezett

A fogyasztók számára érdekes itt az, hogy az ActiveX Control első jelentése a Microsoft szerint 2008 tavaszán érkezett a biztonsági rés, és most csak javításra szorul. Ez több mint egy év.

És Reavey még azt is elismeri, hogy blogbejegyzése.

A sérülékenység javítása azért lehetséges, mert lehetővé teheti egy támadó számára, hogy átvegye az áldozat számítógépét az interneten, ha a számítógép tulajdonosa egy rosszindulatú webhelyet böngész.

Mégis a veszély ellenére több mint egy év telt el a javításért.

Hmmmmm, egy másik kedd, egy másik Microsoft-féle patch.

Tehát ez A Google Chrome OS készen áll még kipróbálni?