Sivustot

Microsoft korjaa IE: n päivämäärän

Get Paid $391.57 From Microsoft Words for FREE & WORLDWIDE! (Make Money Online)

Get Paid $391.57 From Microsoft Words for FREE & WORLDWIDE! (Make Money Online)
Anonim

Nettopäiväiset puutteet, jotka sallivat Internet Explorer 6: n ja 7: n hyökkäykset, jotka julkaistiin marraskuun lopulla, poimivat kriittisiä korjaustiedostoja nykypäivän Patch-tiistaina, samoin kuin Microsoft Office Project ja Server 2008.

Kumulatiivinen IE-päivitys, MS09-072, rikkoo viisi eri tietoturvaohjelmaa, jotka vaikuttavat IE 6, 7 ja 8: een. Vaikka IE 6: n ja 7: n nollapäivän yleinen hyväksikäyttökoodi ei aina käynnistä onnistunutta hyökkäystä laboratoriotesteissä, Microsoft antaa tämän korjaustiedoston 1-luokituksen sen hyödyntämisindeksiin, mikä tarkoittaa, että yritys uskoo johdonmukaiset hyökkäykset ovat todennäköisiä. Ainakin yksi virheistä voi hyökätä yksinkertaisesti katsomalla myrkytettyä Web-sivua.

Päivitys on luokiteltu kriittiseksi IE 5: lle Windows 2000: ssa, IE 6: ssa Windows XP: ssä tai Server 2003: ssa ja IE 7: ssä XP: ssä ja Vista: ssa. Se on myös välttämätöntä IE 8: lle XP: ssä, Vista: ssa ja Windows 7: ssa, mutta se on kohtalainen eikä ratkaiseva IE7: n palvelimille 2003 ja Server 2008 sekä IE 8: lle Server 2003: ssa ja Server 2008: ssa. Lisätietoja on MS09- 072 bulletin

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Toinen tietoturvatiedote koskee virheitä Microsoft Office Projectissa, jotka saattavat ilmetä avattaessa haitallisen Project-tiedoston. MS09-074 on luokiteltu kriittiseksi vain Microsoft Project 2000 Service Release 1: lle, ja se on tärkeä Project 2002 SP 1 ja 2003 SP 3: lle. Tämä ei vaikuta Project 2007 -ohjelmaan.

Windows Server 2008 on kriittinen riski kolmannessa kiinteässä virheessä Internet-todennuspalvelu. Vain MSAP-v2-todennusta käyttävät palvelimet ovat vaarassa MS09-071-tiedotteen mukaan, joka on tärkeä tai kohtalainen Windows 2000-, XP-, Server 2003-, Vista- ja Server 2008 -versioille.

Muita tärkeitä päivityksiä korjaa palveluntarjoajan haavoittuvuus Windows 2000: ssa, XP: ssä ja Server 2003: ssa (MS09-069) ja virheestä, johon liittyy Server 2003- tai Server 2008 -Web-palvelimelle (MS09-070) lähetettyjä HTTP-pyyntöjä. Viimeinen korjaustiedosto, MS09-073, huolehtii WordPad- ja Office Text Converters -virheistä, jotka saattavat ilmetä avattaessa haitallisen asiakirjan.

Lataa Microsoft Update -sovellukset kaikkien näiden korjaustiedostojen poistamiseksi ja lisätietoja Microsoftin tietoturvatiedotteesta Yhteenveto joulukuussa 2009 ja myös MSRC-viesti.