Android

Αυτό το μήνα, διορθώνονται τα τριμηνιαία λογισμικά της Oracle και τα μηνιαία μπαλώματα της Microsoft συμβαίνουν να πέσουν την ίδια μέρα, την επόμενη Τρίτη. Για χρήστες των Windows, θα υπάρξουν πολλά για να διορθωθούν. Η Microsoft σχεδιάζει να κυκλοφορήσει συνολικά οκτώ ενημερώσεις: Πέντε από αυτά είναι για Windows, με μία μόνο ενημέρωση για τον Internet Explorer, το Excel και τον διακομιστή Internet Security & Acceleration (ISA) της Microsoft.

ΓΕΩΡΓΙΟΣ ΔΡΕΣΤΗΛΙΑΡΗΣ Tutorials: Πως ανάβουμε το θυμιατό

ΓΕΩΡΓΙΟΣ ΔΡΕΣΤΗΛΙΑΡΗΣ Tutorials: Πως ανάβουμε το θυμιατό
Anonim

Η Oracle δήλωσε την Πέμπτη ότι τα μπαλώματα της επόμενης εβδομάδας θα περιέχουν 43 ενημερώσεις ασφαλείας, συμπεριλαμβανομένων 16 patches για το λογισμικό βάσης δεδομένων της εταιρείας. Θα υπάρχουν επίσης 12 ενημερώσεις για τρωτά σημεία στον Oracle Application Server, καθώς και μια σειρά από διορθώσεις για το E-Business Suite της εταιρείας, το PeopleSoft και το JD Edwards Suite και για τη σουίτα διακομιστή εφαρμογών BEA.

Η ενημέρωση του Excel είναι αξιοσημείωτη επειδή το λογισμικό υπολογιστικών φύλλων της Microsoft έχει πρόσφατα αξιοποιηθεί σε μικρό αριθμό στοχοθετημένων επιθέσεων. Με την εξαπάτηση των χρηστών για το άνοιγμα ενός ειδικά κατασκευασμένου αρχείου Excel, οι εγκληματίες μπορούν να εγκαταστήσουν το κακόβουλο λογισμικό τους στη μηχανή του θύματος, δήλωσε η Microsoft. Ο πωλητής λογισμικού δεν έχει πει με βεβαιότητα αν θα καλύψει την συγκεκριμένη ατέλεια του Excel την επόμενη εβδομάδα, αλλά είναι πιθανό.

Η Microsoft έχει επίσης προειδοποιήσει για ένα παρόμοιο ελάττωμα στο λογισμικό PowerPoint, το οποίο επίσης χρησιμοποιείται σε επιθέσεις, αλλά όχι Οι ενημερώσεις του PowerPoint είναι προγραμματισμένες.

«Ελπίζαμε να δούμε μια ενημερωμένη έκδοση που θα χειρίζεται την εκμετάλλευση του.pps του PowerPoint, καθώς αυτό είναι το πιο καυτό θέμα του Office που τρέχει άγρια, αλλά από αυτό που μπορούμε να πούμε σε αυτό το σημείο, "Η Microsoft εκτιμά ότι το Microsoft επιδιορθώνει το IE και το Excel ως κρίσιμο, μαζί με τρεις από τις ενημερώσεις των Windows, πράγμα που σημαίνει ότι ένας χάκερ θα μπορούσε να επωφεληθεί από τα ελαττώματα που απάλλαξε για να εκτελέσει μη εξουσιοδοτημένο λογισμικό σε έναν υπολογιστή. Η ενημερωμένη έκδοση κώδικα ISA θεωρείται σημαντική. ένας εισβολέας θα μπορούσε να χρησιμοποιήσει αυτό το σφάλμα για να συντρίψει ένα σύστημα. Και τα άλλα δύο ελαττώματα των Windows θα μπορούσαν να χρησιμοποιηθούν για την ανύψωση των προνομίων για να αποκτήσουν πρόσβαση σε μη εξουσιοδοτημένους πόρους στον Η / Υ, δήλωσε η Microsoft.

Μια από τις κρίσιμες ενημερώσεις των Windows είναι για το λογισμικό πολυμέσων DirectX. Μια άλλη ενημερωμένη έκδοση για Windows, που έχει αξιολογηθεί ως σημαντική, αφορά τον Microsoft Distributed Transaction Coordinator (MSDTC), λογισμικό που χρησιμοποιείται από προγράμματα όπως βάσεις δεδομένων για σύνδεση με άλλα μέρη του λειτουργικού συστήματος.

Το σφάλμα ISA είναι επίσης αξιοσημείωτο, που χρησιμοποιούν οι επιτιθέμενοι για να απενεργοποιήσουν το λογισμικό που υποτίθεται ότι προστατεύει τα εταιρικά δίκτυα από επιθέσεις σε απευθείας σύνδεση.

Η Microsoft ανακοίνωσε την Πέμπτη ορισμένες πληροφορίες σχετικά με τις ενημερώσεις κώδικα της επόμενης εβδομάδας στην ιστοσελίδα της