Συστατικά

Τέσσερα ενημερώσεις κώδικα της Microsoft την Τρίτη. Η Microsoft θα κυκλοφορήσει τέσσερις σημαντικές ενημερωμένες εκδόσεις ασφαλείας για τα Windows, Exchange και SQL προϊόντα της την επόμενη Τρίτη.

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Τα ελαττώματα Exchange και SQL είναι σφάλματα "Elevation of Privilege", που σημαίνει ότι ένας εισβολέας θα μπορούσε να τα εκμεταλλευτεί θεωρητικά για να αποκτήσει διοικητική πρόσβαση σε έναν Η / Υ. Ένα από τα λάθη των Windows χαρακτηρίζεται ως σφάλμα "spoofing", πράγμα που σημαίνει ότι θα μπορούσε να βοηθήσει τους hackers να εξαπατήσουν τον χρήστη να κάνει πράγματα όπως να επισκέπτονται κακόβουλες τοποθεσίες Web

Η τέταρτη ενημερωμένη έκδοση διορθώνει ένα ελάττωμα των Windows που θα μπορούσε να επιτρέψει σε έναν εισβολέα να εκτελέσει μη εξουσιοδοτημένο κώδικα στο PC του θύματος, είπε η Microsoft. Κανονικά, αυτό το είδος ελάττωματος θεωρείται "κρίσιμο" από τη Microsoft, αλλά σε αυτή την περίπτωση το bug είχε πιθανώς μια λιγότερο αυστηρή βαθμολογία επειδή δεν λειτουργεί χωρίς ο χρήστης να κάνει κάποια επιπλέον ενέργεια ή να προσθέσει ειδικό λογισμικό ή προγράμματα οδήγησης, δήλωσε Eric Schultze, επικεφαλής της τεχνολογίας Shavlik Technologies

Αυτή η αποτυχία εκτέλεσης απομακρυσμένου κώδικα επηρεάζει τα Windows Vista και τον Windows Server 2008.

Η ευπάθεια SQL επηρεάζει την τεχνολογία της Microsoft Το λογισμικό SQL Server και το εσωτερικό λογισμικό SQL που συνοδεύει ορισμένες εκδόσεις των Windows. Δεν επηρεάζει τους χρήστες Vista ή XP, αλλά υπάρχει στα προϊόντα των Windows 2000, Windows Server 2003 και Windows Server 2008.

Την Πέμπτη, η Microsoft δημοσίευσε μια σημείωση σχετικά με τις επερχόμενες ενημερωμένες εκδόσεις ασφαλείας στην ιστοσελίδα της. Η Microsoft ανακοίνωσε επίσης την Πέμπτη ότι σχεδιάζει να αναβαθμίσει το λογισμικό Windows Update που χρησιμοποιεί για την παράδοση διορθώσεων σφαλμάτων Οι επιτραπέζιοι υπολογιστές.

Η αναβάθμιση θα επιταχύνει τη διαδικασία λήψης του λογισμικού, δήλωσε ο διευθυντής προϊόντων Windows Update Michelle Haven σε δημοσίευση στο blog. "Έχουμε επενδύσει σε μεγάλο βαθμό στη μείωση του χρόνου που χρειάζεται ο πράκτορας του Windows Update να σαρώσει για να δει αν υπάρχουν νέες ενημερώσεις", έγραψε. "Σε αυτήν την περίπτωση, έχουμε δει ορισμένες περιπτώσεις των χρόνων σάρωσης σε ορισμένες μηχανές μειώνοντας σχεδόν το 20%."

Η Microsoft σχεδιάζει να πραγματοποιήσει περαιτέρω αλλαγές στο λογισμικό Windows Update και back-end υποδομή τους επόμενους μήνες, Haven