Android

Zakrpe će uključivati ​​kritički popravak za Internet Explorer, kao i povezanu verziju programa Visual Studio koja je ocijenila "umjerenu" hitnost tvrtke Microsoft.

Upute za korištenje Microsoft Teams-a u ulozi Nastavnika

Upute za korištenje Microsoft Teams-a u ulozi Nastavnika
Anonim

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Zakrpe će biti objavljene u utorak u 10 sati zapadne obale.

Microsoft nije točno rekao što je to pričvršćivanje. Tvrtka obično ne potiče ove "izvan-band" hitne nadogradnje, osim ako kukac ne iskorištavaju cyber-kriminalci; Međutim, u ovom slučaju, nedostaci koji se zakrpe ne iskorištavaju se u napadima, prema Microsoftu.

Čini se da problem leži u širokoj upotrebi komponente sustava Windows pod nazivom Active Template Library (ATL). Prema istraživačima sigurnosti Halvar Flake, ovaj nedostatak je također kriv za ActiveX bug koji je Microsoft utvrdio ranije ovog mjeseca. Microsoft je 14. srpnja izdao patch za problem 14. srpnja, ali nakon što je pogledao u bug, Flake je utvrdio da patch ne popravlja temeljnu ranjivost, pa su novi napadi mogući.

Bez obzira na to pitanje, novi patch trebao bi biti sljedeći prioritet za IT osoblje sljedećeg tjedna. "Kada Microsoft ode u zakrpe izvan benda, mislim da je razumljivo da ga ljudi primjenjuju", rekao je Roger Thompson, glavni istraživač s AVG Technologiesom.

Microsoft nije davao razlog za hitno ažuriranje, ali možda će pokušati ostati ispred bilo kakve javne objave na konferenciji za sigurnost Black Hata u Las Vegasu sljedećeg tjedna. Ažuriranja za hitne slučajeve bit će objavljena dan prije Black Hat Briefingsa, gdje će istraživači Mark Dowd, Ryan Smith i David Dewey govoriti o sigurnosnim problemima preglednika.

Prema sigurnosnim stručnjacima, tisuće web stranica korištene su pokrenuti on-line napada koji iskorištavaju ActiveX ranjivost popravljen u srpnju. Taj je nedostatak prvi put prijavljen Microsoftu prije više od godinu dana.