Android

Revizuirea ActiveX în Microsoft Patch Batch

Microsoft Intune Third-Party Patch Management Now Available

Microsoft Intune Third-Party Patch Management Now Available
Anonim

Cele nouă buletine de securitate ale Microsoft, lansate astăzi, închid o serie de gauri de securitate care implică controale ActiveX, fișiere Windows Media și alte aplicații care afectează întreaga gamă de versiuni Windows.

O remediere a defectelor grave în componentele Microsoft Office dezvăluite în iulie, patch-uri o problemă ActiveX care permite un atac-by-download-ul împotriva utilizatorilor Internet Explorer. O gamă largă de instalări și componente Office necesită remedierea, inclusiv Office XP și 2003 și Web Component Service Pack 3 pentru Office 2000, XP și 2003. Office 2007 și Office 2004 și 2008 sunt sigure, dar BizTalk Server 2002, Visual Studio. NET 2003 și serverul de securitate și accelerare Internet 204 și 2006 au nevoie de patch-uri. Pentru o listă completă a software-ului afectat, consultați buletinul MS09-043.

Următorul buletin critic aduce mai multe patch-uri pentru biblioteca Microsoft Active Template Library, pe care Redmond a început să o abordeze într-un patch de urgență de luna trecută. Setul de astăzi se aplică remedierilor pentru defectele ActiveX și pentru riscurile de descărcare care sunt critice pentru Windows 2000 SP4, Windows XP, Windows Server 2003, Windows Vista și Windows Server 2008, în conformitate cu buletinul MS09-037. citiți: Cum să eliminați programele malware de pe computerul dvs. Windows

Fișierele media otrăvit au determinat următorul plasture, care închide găurile în modul în care Windows 2000, Windows XP, Windows Server 2003, Windows Vista și Windows Server 2008 manipulează toate fișierele.AVI. Deschiderea unui fișier special creat ar putea permite unui atacator să execute orice comandă pe PC, dar patch-ul MS09-038 închide ușa.

O gaură de securitate a Remote Destop Connection care permite lansarea unui atac de pe un site Web rău intenționat al patrulea buletin. Dacă aveți versiunea implicită a RDC, atunci este o soluție importantă pentru Windows 2000, XP, Server 2003 și Server 2008 și a fost considerată importantă pentru Vista și clientul RDC pentru Mac 2.0. Dar dacă ați instalat manual o versiune RDC mai nouă pe Vista, riscul va urca până la critică. Consultați buletinul MS09-044 pentru o listă completă a combinațiilor de versiuni RDC și Windows și a evaluărilor de risc; sau mai bine, doar aplicați remedierea prin Actualizări automate și efectuați-o cu aceasta

Patch-ul critic final pentru această lună va afecta numai instalările Windows 2000 și Server 2003 care utilizează serviciul Windows Internet Name, pe care Microsoft spune că nu este instalat în mod implicit. Accesați buletinul MS09-039 pentru mai multe detalii.

Ca de obicei, veți obține toate aceste remedii, executând Actualizări automate sau executați manual Microsoft Update. În acest mod, veți găsi, de asemenea, o colecție de remedii mai puțin grave din această lună, care vindecă în Microsoft Telnet (MS09-042),.NET Framework (MS09-036), Windows Message Queing Service (MS09-040) și Windows Workstation Service (MS09-041). Atacurile împotriva acestor găuri importante ar putea duce la denial-of-service, la escaladarea privilegiilor și / sau la furtul de acte de autentificare - nimic pe care nu ar trebui să-l tratezi, dar mai puțin periculos decât riscurile critice care ar putea permite instalarea de programe malware cum ar fi