Συστατικά

Κρίσιμη Διορθώσεις Κυκλοφόρησε για το Microsoft, Oracle είναι

Revolution OS - 2001 - Multilingual (16 languages)

Revolution OS - 2001 - Multilingual (16 languages)
Anonim

Για τη σημερινή Patch Τρίτη, η Microsoft κυκλοφόρησε κριτική διορθώνει τρύπες που θα μπορούσαν να επιτρέψουν σε σκουλήκια να τρέξουν ανεξέλεγκτα μέσω επιχειρηματικών δικτύων, που θυμίζουν τις μάστιγες Blaster και Sasser του παρελθόντος. Για να μην υστερήσουν, η Oracle θα κυκλοφορήσει ένα επιβλητικό 41 μπαλώματα, συμπεριλαμβανομένων των δέκα που μπορεί να «αξιοποιηθεί εξ αποστάσεως και ανώνυμα,» σύμφωνα με την Symantec.

Οι διορθώσεις της Microsoft, που συγκεντρώνονται στο πλαίσιο δελτίο ασφαλείας MS09-001, κοντά τρύπες στο διακομιστή Microsoft Πρωτόκολλο αποκλεισμού μηνυμάτων (SMB). Ο Eric Shultze της Shavlik Technologies γράφει ότι οι επιτιθέμενοι θα μπορούσαν να γράψουν σκουλήκια που χρησιμοποιούν συνδέσεις NetBIOS για να επιτεθούν σε αυτό το ελάττωμα και να εξαπλωθούν σε όλα τα δίκτυα. Τέτοιες συνδέσεις επιτρέπονται συχνά μέσω τείχους προστασίας, όταν προέρχονται από υπολογιστές στο ίδιο εταιρικό δίκτυο, έτσι οι επιχειρησιακοί υπολογιστές διατρέχουν πολύ μεγαλύτερο κίνδυνο από αυτό το ελάττωμα από τους οικιακούς υπολογιστές.

Το δελτίο της Microsoft παραθέτει τα Windows 2000, XP (SP2 και SP3) 2003 ως κρίσιμης σημασίας για αυτήν την ενημερωμένη έκδοση κώδικα, ενώ τα Windows Vista και Server 2008 βρίσκονται σε μέτριο κίνδυνο. Λάβετε περισσότερες πληροφορίες από το ενημερωτικό δελτίο

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Από την πλευρά του, η Oracle θα κυκλοφορήσει σήμερα μια μεγάλη παρτίδα κρίσιμων patches (αυτή τη στιγμή έχει μόνο την προ-απελευθέρωση ανακοίνωση στον ιστότοπό του). Της Symantec Alfred Huger λέει να εφαρμοστούν αμέσως το διακομιστή Oracle Times Ten δεδομένων και Oracle Ασφαλής Backup μπαλώματα ειδικότερα, και ότι άλλες τρύπες μπορεί να δεχθεί επίθεση από απόσταση, χωρίς να χρειάζεται να γνωρίζει ένα όνομα χρήστη και κωδικό πρόσβασης.

Επικεφαλής στη λίστα με τις κρίσιμες ενημερώσεις κώδικα για την Oracle, τις ενημερώσεις κώδικα και περισσότερες πληροφορίες όταν απελευθερώνονται ή να διαβάσετε την ανακοίνωση πριν από την απελευθέρωση.