Tietoturva - mitä se on?
Microsoftin tämänhetkinen kuukausittainen korjaustiedosto korjaa kriittisen virheen Internet Explorer 7: ssa, joka voi antaa haitallisen Web-sivuston asentaa haittaohjelman haavoittuvassa tietokoneessa sekä Visio-kaavion korjaustiedoston ohjelmisto. Microsoftin tietoturvatiedotteen mukaan MS09-002: n IE7-virheenkorjauskoodit "voidaan muotoilla helposti", joten varmista, että saat tämän sähköpostin kautta. Windows päivitys. Internet Storm Center kertoo, ettei ole vielä tunnettuja iskuja, mutta se vaikuttaa sekä XP: hen että Vistaen. Mutta vain IE7, mielenkiintoinen ja ei selaimen aikaisemmat versiot.
Visio-ohjelmistosta löytyy myös korjaus, jonka avulla hyökkääjä voi suorittaa minkä tahansa komennon, jos avaat hakkeroitun Visio-tiedoston. Ohjelma on suosittua verkko- ja palvelinjärjestelmän ylläpitäjille, joilla on yleensä laaja-alaisia käyttöoikeuksia verkkoihinsa. Joten en olisi aivan yllättynyt siitä, että kohdennettua hyökkäystä tulee tämän jälkeen tämän virheen jälkeen. Saat lisätietoja ja korjaustiedoston MS09-005-tiedotteesta.
[Lisätietoja: Haittaohjelmien poistaminen Windows-tietokoneelta]
Tee samoin yrityksesi Exchange-palvelimelle, jonka voit ottaa haltuun erikoistuneen TNEF-viestin, jonka hyökkääjä on lähettänyt. Tuntematonta hyökkäystä tätä vastaan ei vielä ole, ISC: n mukaan, mutta älä odota jonkun näkemistä. Tämä on MS09-003.
Päivitys
: MS09-004-SQL-palvelimen haavoittuvuuden osalta Microsoft sanoo, että vaikka virhe voidaan kohdentaa onnistuneen SQL-injektio-iskun jälkeen, MS09-004-virhe ei itse ole SQL injektio-heikkous.
IBM: n keskustelu Sunille, IE8: lle, IPhone 3.0: lle Sneak Peek
Liian
Microsoft laajentaa puolihuolennuksen edistämistä Windows 7: lle ja Office 2007: lle
Microsoft on laajentanut vanhojen tuotteiden aggressiivista säästöä edistäminen pienyritysten ja keskisuurten yritysasiakkaiden siirtyessä Windows 7: n ja Office 2007: n käyttöön.
Viimeinen korjaustiedote tiistaina Windows 2000: lle ja Windows XP SP2: lle
Seuraava tiistai on kevyt tietoturvatiedotteille mutta myös kriittinen määräaika monille organisaatioille, koska Microsoft lopettaa Windows 2000- ja Windows XP SP2 -tuen.