Komponentit

Microsoftin tietoturvakorjaukset keskittyvät Windows Desktopiin

Staying safe from web browser scams

Staying safe from web browser scams
Anonim

Ohjelmistopaketin kuukausittaiset tietoturvapäivitykset, jotka julkaistiin tiistaina, korjaa pääasiassa taustalla olevan käyttöjärjestelmän ongelmia, mutta sisältävät myös korjaustiedoston komponentti OneNote-sanomanhallintaohjelmistosta, jota Microsoft Office käyttää.

Neljä virustentorjuntaruutua suljetaan neljään laastariin, mutta kriittisin ongelma on käsitelty MS08-052-päivityksessä Andrew Stormsin mukaan, tietoturvatoiminnan johtaja nCircle. Tämä päivitys korjaa Windows-ohjelmissa käytettävät Graphics Device Interface + (GDI +) -ohjelmistossa viisi vikoja kuvien ottamiseksi tietokoneen näytöille ja tulostimille.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

GDI + julkaistiin ensimmäisen kerran osana Windows XP -käyttöjärjestelmää, ja tämä viimeisin tietoturvakorjaus on tärkeä prioriteetti, koska sitä käytetään niin laajasti, turvallisuusasiantuntijat sanovat. "Jos käytät XP: tä, 2003 tai 2008, tarvitset päivityksen," Storms sanoi pikaviestinä.

Viisi kuukautta sitten hakkerit kohdistivat virheen vanhemman GDI-version, jota Windows 2000 -järjestelmät käyttävät. Näissä hyökkäyksissä rikolliset panivat haittaohjelmat kuvat Web-sivustoihin, joiden tarkoituksena oli hyödyntää GDI-virhe ja asentaa luvattomat ohjelmistot uhrin koneeseen.

Vaikka Microsoft ei ole kuullut kenenkään hyödyntävän näitä viimeisimpiä GDI + -virheitä hyökkäyksessä, kun ohjelmistopäivitykset ovat saatavilla, hakkerit voivat luultavasti kääntää koneesta yhden vikoja ja kehittää uuden koodin, joka hyödyntää vikoja, Storms sanoi.

Muissa Windows-päivityksissään Microsoft on korjannut Windows Media Encoder 9: joka ei sisälly oletusarvoiseen Windows-määritykseen ja Windows Media Player 11. Media Player 11 on Windowsin mukana toimitetun ääni- ja videotoiston uusin versio. Windows Media Encoder 9 ladataan osana beetakoodia Advanced Windows Media Plug-in for Adobe Premiere 6.5, Microsoft sanoi.

Vaikka useita syyskuun vikoja näyttävät, että niitä voitaisiin käyttää luomaan joitakin ikäviä hyökkäyksiä, he vaikuttavat ennen kaikkea Windows-työasemiin palvelinten sijaan, sanoo Shavlik Technologiesin teknologiajohtaja Eric Schultze. "Joten palvelimet, jotka istuvat datakeskuksessa, olette vähemmän vaarassa näiden kanssa", hän sanoi. "Huolestuttaa eniten tietokoneita, joissa ihmiset istuvat näppäimistön edessä."