Ιστοσελίδες

Δύο ενημερώσεις κώδικα, MS09-045 και MS09-046, επιδιορθώνουν τα vulnerabilites που θα μπορούσαν να επιτρέψουν τον κωδικό επίθεσης που είναι κρυφό σε μια ιστοσελίδα για να εκτελέσει οποιαδήποτε εντολή σε έναν ευάλωτο υπολογιστή. Το πρώτο υποστηρίζει πολλαπλές εκδόσεις του μηχανισμού JScript Scripting Engine και έχει κριθεί κρίσιμη για τα Windows 2000, XP, Server 2003, Vista και Server 2008 (εκτός από τα Windows Server R2 για συστήματα x64 και Itanium). Το δεύτερο κλείνει μια οπή στο στοιχείο ελέγ

The Zeitgeist Movement - Orientation Presentation [Historical]

The Zeitgeist Movement - Orientation Presentation [Historical]
Anonim

Τέταρτον έρχεται μια λύση για πιθανές επιθέσεις στο δίκτυο χρησιμοποιώντας κακόβουλο TCP / IP πακέτα. Ένα τείχος προστασίας θα μετριάσει τον κίνδυνο αποκλείοντας τα πακέτα TCP / IP από άγνωστες πηγές Internet. Το ενημερωτικό δελτίο MS09-048 είναι κρίσιμο για τα συστήματα των Windows Vista και Server 2008, τα οποία θα μπορούσαν να αναληφθούν από μια επιτυχημένη επίθεση. Το ελάττωμα θεωρείται σημαντικό μόνο για τους Windows Server 2003 και τα Windows 2000, καθώς η επίθεση εναντίον αυτών των λειτουργικών συστημάτων θα προκαλούσε μόνο συντριβή. Ωστόσο, δεν υπάρχει διαθέσιμη ενημερωμένη έκδοση κώδικα για τα Windows 2000 - η Microsoft λέει ότι μια επιδιόρθωση θα απαιτούσε αναδιαμόρφωση μεγάλων τμημάτων του λειτουργικού συστήματος και είναι "ανέφικτη".

Το τελικό κρίσιμο patch διορθώνει ένα πρόβλημα με την υπηρεσία Wireless Lan AutoConfig που μπορεί να επιτρέψει ειδικά επεξεργασμένα πακέτα επίθεσης που αποστέλλονται μέσω ασύρματης σύνδεσης για να αναλάβουν τα ευάλωτα μηχανήματα Windows Vista και Server 2008. Άλλες εκδόσεις των Windows δεν επηρεάζονται και οποιοσδήποτε υπολογιστής χωρίς ασύρματη κάρτα είναι βεβαίως ασφαλής επίσης. Το ενημερωτικό δελτίο MS09-049 παραθέτει περισσότερες λεπτομέρειες.

Οι διαχειριστές πληροφορικής θα πρέπει να σημειώσουν ότι μια τρύπα ασφαλείας που αναφέρθηκε στο συστατικό FTP της Υπηρεσίας πληροφοριών διαδικτύου της Microsoft δεν αποκαταστάθηκε στην παρτίδα κώδικα αυτού του μήνα. Η τρύπα αναφέρθηκε σε ενεργό επίθεση, οπότε οι διαχειριστές της μπάλας πρέπει να ελέγξουν τη λίστα των εναλλακτικών λύσεων στην τεχνική θέση της Microsoft