Komponentit

Neljä Microsoftin korjausta tiistaina;

The Vanishing of Flight 370

The Vanishing of Flight 370
Anonim

Microsoft julkaisee tiistaina neljä tietoturvakorjausta sen Windows-, Exchange- ja SQL-tuotteisiin.

Exchange- ja SQL-virheet ovat "Etuoikeuksien korkeuden korostaminen" -vika, joten hyökkääjä voi teoriassa hyödyntää niitä saadakseen järjestelmänvalvojan pääsyn tietokoneeseen. Yksi Windowsin virheistä on merkitty "spoofing" -virheeksi, mikä tarkoittaa, että se voi auttaa hakkereita huijata käyttäjää tekemään sellaisia ​​asioita kuin käymällä haittaohjelmia.

Neljäs päivitys korjaa Windows-virheen, jonka avulla hyökkääjä voi käyttää luvatonta koodia uhrin tietokoneella, Microsoft sanoi. Normaalisti tämäntyyppinen virhe luokitellaan "kriittiseksi" Microsoftille, mutta tässä tapauksessa virheelle annettiin luultavasti vähemmän vakava luokitus, koska se ei toimi ilman, että käyttäjä ryhtyy ensin ylimääräisiin toimenpiteisiin tai lisäämällä erityisiä ohjelmia tai ohjaimia, sanottu

Tämä kauko-koodin suorittamisen puute vaikuttaa Windows Vistaan ​​ja Windows Server 2008: hun.

SQL-haavoittuvuus vaikuttaa Microsoftin tietoturvaan. SQL Server -ohjelmisto ja sisäinen SQL-ohjelmisto, joka toimitetaan joidenkin Windows-versioiden kanssa. Se ei vaikuta Vista- tai XP-käyttäjiin, mutta se on olemassa Windows 2000-, Windows Server 2003- ja Windows Server 2008 -tuotteissa.

Microsoft julkaisi torstaina verkkosivustossaan tulevat tietoturvakorjaukset. Jos se ei ole pakotettu hätäkorjaukseen, yritys julkaisee tietoturvakorjauksensa jokaisen kuukauden toisena tiistaina.

Microsoft ilmoitti myös torstaina, että se aikoo päivittää Windows Update -ohjelmiston, jota se käyttää bugkorjausten toimittamiseen PC-työasemat.

Päivitys nopeuttaa ohjelmiston lataamisprosessia, sanoo Windows Update Product Manager Michelle Haven blogikirjoituksesta. "Olemme investoineet voimakkaasti vähentämään aikaa, jonka avulla Windows Update -agentti tutkii, ovatko uudet päivitykset saatavilla", hän kirjoitti. "Tässä tapauksessa olemme havainneet joidenkin koneiden skannausajankohdat noin 20 prosenttia."

Microsoft aikoo tehdä muutoksia Windows Update -ohjelmistoon ja back-end-infrastruktuuriin lähikuukausina, Haven sanoi.