Alkatrészek

A Microsoft elindítja a 2009-et Single Security Fix

OTP Devastator Edition - Organic Traffic Platform Devastator Review

OTP Devastator Edition - Organic Traffic Platform Devastator Review
Anonim

Miután a múlt hónapban kénytelenek voltak kihasználni a sürgősségi javítócsomagot az Internet Explorer böngészője számára, a Microsoft 2009 első patches kiadásában csak egy biztonsági frissítést tervez.

A frissítés kritikus javítás lesz a kiszolgáló számára és a Windows asztali verzióit, mondta csütörtök a Microsoft. Ez legalább egy olyan hibát javít, amely lehetővé teheti a támadók számára, hogy jogosulatlan szoftvert telepítsenek az áldozat számítógépére.

A Microsoft nem mondta, melyik hibát javítaná a jövő heti frissítésekkel, de a vállalatnak több közülük kell választania.

[Az elmúlt hónapban a Microsoft figyelmeztette a WordPad Text Converter és az SQL Server adatbázis szoftver hibáit

Az SQL Server hibát felfedező kutató szerint a Microsoft nemrégiben bejelentette, hogy a Microsoft

Egy biztonsági kutató azt is állította, hogy hiba van a Microsoft Windows Media Player-ben, de a Microsoft vitatja a megállapításait.

De ezeknek a hibáknak egyike sem a Windows operációs rendszer valamennyi verziójában található, amelyek a jövő héten kerülnek beillesztésre. A Security Operations Andrew Storms ügyvezető igazgatója szerint a Microsoft olyan ismert Windows-hibát rögzíthet, amely lehetővé teszi a hackerek számára, hogy jogosulatlan jogosultságokat szerezzenek a számítógépen. "Egy exploit már egy ideje megjelent a szerző egy fehér könyvével együtt" - mondta Storms egy azonnali üzenetben.

A Microsoft már felajánlotta a hibát, de most már elég ideje készítsen egy teljes fújt biztonsági javítást, mondta Storms.

Azonban a biztonsági kutató, aki megtalálta a hibát, azt mondta, hogy nem számít arra, hogy a következő héten feltűnt. "Nem hiszem, hogy a hibáimat a kritikus (távoli kódvégrehajtás) kritikusként fogják megoldani, és az én hibám a helyi kiváltságok helyi szintű megnöveléséről szól" - mondta Cesar Cerrudo, az Argeniss biztonsági kutatási cég ügyvezető igazgatója. A kiváltságos hibák helyi elterjedése általában nem tekinthető kritikusnak, bár a Storms azt mondta, hogy a Microsoft felfedezte a probléma korrekcióját, miközben korábban gondolták a problémát.

A Microsoft biztonsági frissítései majdnem egy hónappal később közelednek a vállalathoz. sürgősségi javítás az Internet Explorert követően, miután a bűnözők elkezdték kihasználni a jelszavas lopás szoftverének telepítését az áldozatok gépén.