Komponente

Microsoft sigurnosni popravci usredotočili se na Windows Desktop

Technology Stacks - Computer Science for Business Leaders 2016

Technology Stacks - Computer Science for Business Leaders 2016
Anonim

Mjesečni skup sigurnosnih nadogradnji softvera koji je objavljen u utorak uglavnom popravlja probleme u temeljnom operativnom sustavu, ali također uključuje zakrpu za sastavni dio softvera OneNote za bilježenje bilježaka koji koristi Microsoft Office.

Sve u svemu, osam bugova je uklonjeno u četiri seta zakrpa, ali najkritičniji problem riješen je u MS08-052 ažuriranju, prema Andrew Storms, direktor sigurnosnih operacija s osiguravateljem nCircle. Ovo ažuriranje popravlja pet bugova softvera Graphics Device Interface + (GDI +) koji koriste Windows programi za crtanje slika na zaslonima računala i pisačima.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

GDI + kao dio Windows XP operativnog sustava, a ovaj najnoviji sigurnosni popravak dobiva najveći prioritet jer je tako široko korišten, tvrde sigurnosni stručnjaci. "Ako koristite XP, 2003 ili 2008, trebat će vam ažuriranje", kazao je Storms putem instant poruke.

Prije pet mjeseci hakeri su ciljali manu u starijoj inačici GDI-ja, koju koriste sustavi Windows 2000. U tim napadima zločinci su postavili zlonamjerno izrađene slike na web stranicama koje su dizajnirane za iskorištavanje GDI pukotine i instaliranje neovlaštenog softvera na žrtvinog stroja.

Iako Microsoft nije čuo da je bilo tko iskoristio ove najnovije GDI + bugove u napadu, sada kada su dostupni softverske zakrpe, hakeri mogu vjerojatno preinačiti inženjering jednog od nedostataka i razviti novi kod koji iskorištava bugove, rekao je Storms.

U ostalim ažuriranjima sustava Windows, Microsoft je fiksirao ranjivosti u programu Windows Media Encoder 9, koji nije uključen u zadanu konfiguraciju sustava Windows i Windows Media Player 11. Media Player 11 je najnovija inačica audio i video uređaja koji se isporučuju uz sustav Windows. Windows Media Encoder 9 preuzima se kao dio beta koda za napredni dodatak za Windows Media za Adobe Premier 6.5, rekao je Microsoft.

Iako se nekoliko rujanskih grešaka izgledalo kao da se mogu koristiti za stvaranje neugodnih napada, oni prvenstveno utječu na stolna računala u sustavu Windows, a ne na poslužitelje ", rekao je Eric Schultze, direktor tehnologije tvrtke Shavlik Technologies. "Dakle, vaši poslužitelji sjedaju u podatkovnom centru, ti si manji rizik s tim", rekao je. "Zabrinjavaj se najčešće na računalima gdje ljudi sjedi ispred tipkovnice."