Android

Εφαρμογές Web

WHY ARE WE HERE? A Scary Truth Behind the Original Bible Story | Full Documentary

WHY ARE WE HERE? A Scary Truth Behind the Original Bible Story | Full Documentary
Anonim

Η Microsoft κάνει το ασυνήθιστο βήμα ξεκινώντας από τις τακτικές προγραμματισμένες ενημερώσεις της στις 11 Αυγούστου.

Οι ενημερώσεις κώδικα θα περιλαμβάνουν μια κρίσιμη επιδιόρθωση για τον Internet Explorer, καθώς και μια σχετική ενημερωμένη έκδοση κώδικα για το Visual Studio που χαρακτηρίζεται ως "μέτρια" επείγουσα ανάγκη από τη Microsoft. Το ενημερωτικό δελτίο του Internet Explorer θα παρέχει αλλαγές στον τομέα της άμυνας σε βάθος στον Internet Explorer για να παρέχει πρόσθετη προστασία για τα ζητήματα που αντιμετωπίζει το ενημερωτικό δελτίο του Visual Studio ", ανέφερε η Microsoft σε ένα blog που δημοσιεύει αργά την Παρασκευή

[Περαιτέρω ανάγνωση: από τον υπολογιστή σας Windows]

Τα μπαλώματα πρόκειται να κυκλοφορήσουν την Τρίτη στις 10 π.μ. ώρα των δυτικών ακτών.

Η Microsoft δεν έλεγε ακριβώς τι ρύθμισε. Η εταιρεία συνήθως δεν σπεύδει σε αυτές τις ενημερώσεις έκτακτης ανάγκης εκτός της μπάντας εκτός αν το σφάλμα εκμεταλλευτεί οι εγκληματίες του κυβερνοχώρου. Ωστόσο, σε αυτήν την περίπτωση, τα ελαττώματα που έχουν επιδιορθωθεί δεν αξιοποιούνται με επιθέσεις, σύμφωνα με τη Microsoft.

Το πρόβλημα φαίνεται να βρίσκεται σε ένα ευρέως χρησιμοποιούμενο στοιχείο των Windows που ονομάζεται Active Template Library (ATL). Σύμφωνα με τον ερευνητή ασφάλειας Halvar Flake, αυτό το ελάττωμα είναι επίσης φταίξιμο για ένα σφάλμα ActiveX που εντοπίστηκε από την Microsoft νωρίτερα αυτό το μήνα. Η Microsoft εξέδωσε μια ενημερωμένη έκδοση κώδικα για το πρόβλημα στις 14 Ιουλίου, αλλά μετά από να εξετάσει το σφάλμα, ο Flake διαπίστωσε ότι η ενημερωμένη έκδοση κώδικα δεν έβλεπε την υποκείμενη ευπάθεια, ώστε να είναι δυνατές νέες επιθέσεις.

Όποιο και αν είναι το θέμα, θα πρέπει να αποτελεί κορυφαία προτεραιότητα για το προσωπικό πληροφορικής την επόμενη εβδομάδα. "Όταν η Microsoft πηγαίνει σε ένα έμπλαστρο εκτός μπάντας, νομίζω ότι είναι λογικό για τους ανθρώπους να το εφαρμόσουν", δήλωσε ο Roger Thompson, επικεφαλής ερευνητής με την AVG Technologies.

Η Microsoft δεν έδωσε λόγο για την ταχεία ενημέρωση, αλλά ίσως να προσπαθεί να παραμείνει μπροστά σε οποιαδήποτε δημόσια αποκάλυψη στη διάσκεψη ασφάλειας Black Hat της επόμενης εβδομάδας στο Λας Βέγκας. Οι ενημερώσεις έκτακτης ανάγκης πρόκειται να κυκλοφορήσουν την ημέρα πριν από τις ενημερώσεις του Black Hat, όπου οι ερευνητές Mark Dowd, Ryan Smith και David Dewey θα μιλήσουν για θέματα ασφαλείας των προγραμμάτων περιήγησης.

Σύμφωνα με τους ειδικούς ασφαλείας, χιλιάδες ιστοσελίδες έχουν χρησιμοποιηθεί να εκτοξεύσουν επιθέσεις σε απευθείας σύνδεση που εκμεταλλεύονται την ευπάθεια ActiveX patched τον Ιούλιο. Το ελάττωμα αναφέρθηκε για πρώτη φορά στη Microsoft περισσότερο από ένα χρόνο πριν.