Android

Microsoft Readies Emergency IE javítás

Norfolk Readies for Future Storms, Sea Level Rise

Norfolk Readies for Future Storms, Sea Level Rise
Anonim

A Microsoft szokatlan lépést tesz két biztonságos biztonsági javítást futtatva a rendszeresen tervezett frissítések előtt augusztus 11-én.

A javítások közé tartozik egy kritikus javítás az Internet Explorerhez, valamint egy ehhez kapcsolódó Visual Studio javítás, amelyet a Microsoft mérsékelten sürgetett.

" Az Internet Explorer közleménye részletes védelmi változtatásokat nyújt az Internet Explorer programban, amelyek segítséget nyújtanak a Visual Studio közleményében tárgyalt problémákhoz. "

[További olvasmány: A rosszindulatú programok eltávolítása a Windows PC-jéről]

A javítások kedden lesznek felszabadítva a nyugat-partmenti idő szerint 10 órakor.

A Microsoft nem pontosan mondja ki, hogy mit rögzít. A cég tipikusan nem száguld ki ezeket az "out-of-band" sürgősségi frissítéseket, hacsak a hibát nem használják a számítógépes bűnözők; Ebben az esetben a Microsoft szerint a hibás hibákat nem támadják meg a támadások.

Úgy tűnik, hogy a probléma egy széles körben használt Windows-összetevőben található, az Active Template Library (ATL) néven. Halvar Flake biztonsági kutató szerint ez a hiba az ActiveX hibának is tulajdonítható, amelyet a Microsoft a hónap elején azonosított. A Microsoft 2006. július 14-én kiadta a kill-bit javítást a probléma miatt, de miután megvizsgálta a hibát, Flake megállapította, hogy a javítás nem oldotta meg a mögöttes sebezhetőséget, így új támadások lehetségesek.

Bármi is legyen a probléma, az új javítás a jövő héten az informatikai alkalmazottak számára elsődleges fontosságúnak kell lennie. "Amikor a Microsoft egy out-of-band patchen megy, úgy gondolom, hogy ésszerű, hogy az alkalmazottakat alkalmazzák" - mondta Roger Thompson, az AVG Technologies kutatási vezetője.

A Microsoft nem adott okot a rohanó frissítésre lehet, hogy a jövő héten a Las Vegas-i Black Hat biztonsági konferencia előtt nyilvánosságra kerül. A sürgősségi frissítések a Black Hat Briefings előtti napon kerülnek kiadásra, ahol a kutatók, Mark Dowd, Ryan Smith és David Dewey a böngésző biztonsági kérdéseiről beszélnek.

Biztonsági szakértők szerint több ezer weboldalt használtak olyan online támadások indítása, amelyek kihasználják az ActiveX biztonsági rést kihasználva júliusban. A hibát először jelentették a Microsoftnak több mint egy éve.