Συστατικά

Η Microsoft θα ξεκινήσει το 2009 με την ενιαία έκδοση Fix

The Internet of Things by James Whittaker of Microsoft

The Internet of Things by James Whittaker of Microsoft
Anonim

Αφού αναγκάστηκε να βιαστούμε για μια ενημερωμένη έκδοση κώδικα έκτακτης ανάγκης για το πρόγραμμα περιήγησης Internet Explorer τον περασμένο μήνα, η Microsoft σχεδιάζει να κυκλοφορήσει μόνο μία ενημερωμένη έκδοση ασφαλείας στην πρώτη έκδοση της ενημερωμένης έκδοσης κώδικα του 2009.

Η ενημέρωση θα είναι μια κρίσιμη λύση για τον server και τις εκδόσεις υπολογιστών των Windows, δήλωσε η Microsoft την Πέμπτη. Επιδιορθώνει τουλάχιστον ένα σφάλμα που θα μπορούσε να επιτρέψει στους επιτιθέμενους να εγκαταστήσουν μη εξουσιοδοτημένο λογισμικό στον υπολογιστή του θύτη.

Η Microsoft δεν δήλωσε ποια σφάλματα θα καθορίσει με τις ενημερώσεις της επόμενης εβδομάδας, αλλά η εταιρεία έχει αρκετές επιλογές. Η Microsoft έχει προειδοποιήσει για ελαττώματα στο λογισμικό βάσης δεδομένων WordPad Text Converter και SQL Server

Ο ερευνητής που αποκάλυψε το σφάλμα του SQL Server δήλωσε πρόσφατα ότι η Microsoft έχει ενημερωθεί για το θέμα από τον Απρίλιο και έχει γράψει μια ενημερωμένη έκδοση κώδικα για τον ίδιο τον Σεπτέμβριο.

Ένας ερευνητής ασφαλείας ισχυρίστηκε επίσης ότι υπάρχει ένα σφάλμα στο Windows Media Player της Microsoft, αλλά η Microsoft αμφισβήτησε τα ευρήματά της. κανένα από αυτά τα ελαττώματα δεν υπάρχει σε όλες τις εκδόσεις του υποκείμενου λειτουργικού συστήματος των Windows, οι οποίες έχουν διορθωθεί την επόμενη εβδομάδα. Σύμφωνα με τον επικεφαλής της Υπηρεσίας Ασφαλείας Andrew Storms, η Microsoft θα μπορούσε να διορθώσει ένα γνωστό ελάττωμα των Windows που θα επέτρεπε στους χάκερ να αποκτήσουν μη εξουσιοδοτημένα προνόμια σε έναν υπολογιστή. "Μια εκμετάλλευση έχει ήδη δημοσιευτεί για κάποιο χρονικό διάστημα μαζί με ένα λευκό χαρτί από τον συγγραφέα", δήλωσε ο Storms σε μια συνέντευξη στιγμιαίου μηνύματος.

Η Microsoft έχει ήδη προσφέρει work-arounds για αυτό το ελάττωμα, αλλά τώρα έχει αρκετό χρόνο να αλλά ο ερευνητής της ασφάλειας, που βρήκε το ελάττωμα, δήλωσε ότι δεν αναμένει να το δει να έχει διορθωθεί την επόμενη εβδομάδα. "Δεν νομίζω ότι θα μπλοκάρουν το σφάλμα μου επειδή έχουν κριθεί κρίσιμες (απομακρυσμένη εκτέλεση κώδικα) και το σφάλμα μου αφορά την τοπική ανύψωση των προνομίων", δήλωσε ο Cesar Cerrudo, διευθύνων σύμβουλος της εταιρίας έρευνας Argeniss, μέσω άμεσου μηνύματος. Το τοπικό υψόμετρο των ελαττωμάτων προνομίων δεν θεωρείται συνήθως κρίσιμος, αν και οι Storms είπαν ότι η Microsoft ίσως έχει ανακαλύψει, ενώ ο καθορισμός του προβλήματος ήταν πιο σοβαρός από ό, τι είχε σκεφτεί προηγουμένως.

Οι ενημερώσεις ασφαλείας της Microsoft θα έρθουν σχεδόν ένα μήνα μετά την εταιρεία να ανακατωθεί επείγουσα ενημερωμένη έκδοση κώδικα για τον Internet Explorer, αφού οι εγκληματίες άρχισαν να εκμεταλλεύονται το ελάττωμα για να εγκαταστήσουν λογισμικό κλοπής κωδικών πρόσβασης στις μηχανές των θυμάτων