Android

Microsoft Lopuksi Patches ActiveX

Getting Started with TeamViewer - Management Console

Getting Started with TeamViewer - Management Console
Anonim

Kuten normaalisti tulevassa Patch-tiistaina ensi viikolla, Microsoft julkaisee sarjan kriittisiä korjaustiedostoja turvallisuuden haavoittuvuuksien korjaamiseksi suosituimmalle Windows-käyttöjärjestelmälle.

Mutta tällä kertaa yritys saa vähän enemmän huomiota kuin se on tottunut sen korjaustiedosteluun.

Kolme uutta "kriittistä" tietoturvakorjausta, jotka vaikuttavat Windowsiin, tulevat osaksi tiistaina saatavilla olevaa korjauspakettia sekä kolme muuta tärkeätä korjausta muille Microsoftille tuotteet - Publisher, Internet Security and Acceleration (ISA) -palvelin sekä Virtual PC ja Virtual Server.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Jos tietokoneesi on asetettu automaattisesti vastaanottamaan korjauksia, ne vaikuttavat Windows Vista-, Windows XP- tai Windows Server 2003 -ohjelmistoihin Microsoftin korjaustiedostot suositelluiksi, sinun on saatava korjaukset ilman minkäänlaista puuttumista osiosi.

Yksi Microsoft Windows XP: n tai Windows Server 2003 -tietokoneisiin vaikuttavista Microsoft Video ActiveX Controlin suojausongelmista on kuitenkin korjannut odotettu jo jonkin aikaa. Näyttää siltä, ​​että ongelmien ensimmäiset raportit ovat peräisin vuoden 2008 alusta.

Ensimmäisiä raportteja koskevat kysymykset

"Olemme saaneet asiakkailta kysyttävää, kun saimme tämän haavoittuvuuden ensimmäisen raportin ja kuinka kauan tutkimus on tehty suhteessa tämän haavoittuvuuden hyökkäysten puhkeamiseen ", kirjoitti Microsoftin edustaja Mike Reavey eilen Microsoft Security Response Center -blogikysymyksestä.

" Ennen kuin siirrymme yksityiskohtiin, tärkein asia, jonka haluan asiakkaiden ymmärtää, on, että tämä on asia, joka on raportoitu meille vastuullisesti ja olemme ajaneet normaalissa prosessissa kohti tietoturvapäivitystä ", Reavey kirjoitti. "Vaikka keskellä tätä prosessia, hyökkääjät löysivät tämän saman haavoittuvuuden ja alkoivat hyökkäyksiä sitä vastaan. Olimme riittävän pitkälle prosessissa, että voisimme tarjota asiakkaille mahdollisuuden suojata itseään väliaikaisesti, kun suoritamme tutkimuksen ja toimitamme tietoturvapäivitys, jonka voit levittää luottamuksellisesti. "

Oh yeah, olen todella varma nyt.

Ensimmäinen raportti saatiin keväällä 2008

Kuluttajien mielenkiintoinen on, että tämän ActiveX Controlin ensimmäinen raportti tietoturvahaavoittuvuus tuli keväällä 2008 Microsoftin mukaan, ja se vain korjataan nyt.

Ja Reavey jopa myöntää, että hänen blogikirjassansa.

Syynä siihen, että haavoittuvuus on vahvistettu, on se, että se voi mahdollistaa hyökkääjän ottaa uhrin tietokoneen Internetin kautta kirjautuneena, Tästä vaarasta huolimatta on kulunut yli vuoden kuluttua korjauksesta.

Hmmmmm, toinen tiistai, toinen Microsoftin korjaustiedostojen ryhmä.

Niin on, että tietokoneen omistaja etsii haitallista verkkosivustoa. Google Chrome OS valmis kokeilemaan vielä?