Ιστοσελίδες

Η Microsoft διορθώνει το σφάλμα της μηδενικής ημέρας IE

Grabar puntero del Ratón en GeForce Experience cuando se hace una vídeo captura de pantalla Desktop

Grabar puntero del Ratón en GeForce Experience cuando se hace una vídeo captura de pantalla Desktop
Anonim

Τα ελαττώματα μηδενικής ημέρας που επέτρεψαν τις επιθέσεις κατά του Internet Explorer 6 και 7, που αποκαλύφθηκαν στα τέλη Νοεμβρίου, επιταχύνουν τα κρίσιμα μπαλώματα στη σημερινή Patch Tuesday, όπως και το Microsoft Office Project and Server 2008.

Η αθροιστική ενημερωμένη έκδοση IE, MS09-072, καλύπτει πέντε διαφορετικά σφάλματα ασφαλείας που επηρεάζουν τα IE 6, 7 και 8. Ενώ ο διαθέσιμος στον κοινό κώδικα εκμετάλλευσης για το μηδέν IE 6 και 7 δεν προκάλεσε πάντα επιτυχημένη επίθεση σε εργαστηριακές δοκιμές, η Microsoft εκχωρεί αυτό το έμπλαστρο 1 για τον Δείκτη Εκμετάλλευσης, πράγμα που σημαίνει ότι η εταιρεία πιστεύει ότι είναι πιθανές συνεχείς επιθέσεις. Τουλάχιστον μία από τις ατέλειες θα μπορούσε να επιτεθεί απλώς στην προβολή μιας δηλητηριασμένης ιστοσελίδας.

Η ενημερωμένη έκδοση θεωρείται κρίσιμη για το IE 5 στα Windows 2000, IE 6 στα Windows XP ή Server 2003 και το IE 7 στα XP και Vista. Είναι επίσης απαραίτητο για το IE 8 σε XP, Vista και Windows 7, αλλά τα ποσοστά είναι μέτρια και όχι κρίσιμα για τον IE 7 στον Server 2003 και τον Server 2008, καθώς και τον IE 8 στον Server 2003 και τον Server 2008. Για περισσότερες λεπτομέρειες, ανατρέξτε στο MS09- 072

Ένα δεύτερο ενημερωτικό δελτίο απευθύνεται σε ελαττώματα στο Microsoft Office Project που θα μπορούσαν να ενεργοποιηθούν ανοίγοντας ένα κακόβουλο αρχείο Project. Το MS09-074 έχει κρίσιμη σημασία μόνο για το Microsoft Project 2000 Service Release 1 και είναι σημαντικό για τα Project 2002 SP 1 και 2003 SP 3. Το πρόγραμμα 2007 δεν επηρεάζεται.

Ο Windows Server 2008 βρίσκεται σε κρίσιμο κίνδυνο από το τρίτο σταθερό ελάττωμα Υπηρεσία ελέγχου ταυτότητας Internet. Μόνο διακομιστές που χρησιμοποιούν PEAP με έλεγχο ταυτότητας MS-CHAP v2 κινδυνεύουν, σύμφωνα με το δελτίο MS09-071, το οποίο βαθμολογείται σημαντικό ή μέτριο για τα Windows 2000, XP, Server 2003, Vista και Server 2008.

Πρόσθετες σημαντικές ενημερώσεις να διορθώσετε μια ευπάθεια άρνησης εξυπηρέτησης στα Windows 2000, XP και Server 2003 (MS09-069), μαζί με ένα σφάλμα που περιλαμβάνει αιτήσεις HTTP που αποστέλλονται σε διακομιστή ιστού Server 2003 ή Server 2008 (MS09-070). Μια τελική ενημερωμένη έκδοση κώδικα, το MS09-073, φροντίζει για ένα σφάλμα στο WordPad και το Office Text Converters, το οποίο θα μπορούσε να ενεργοποιηθεί ανοίγοντας ένα κακόβουλο έγγραφο.

Εκτελέστε το Microsoft Update για να λάβετε όλα αυτά τα ενημερώσεις κώδικα και, για περισσότερες πληροφορίες, Περίληψη για τον Δεκέμβριο του 2009, καθώς και τη θέση MSRC