Componente

Microsoft a învins un bug de șapte ani

The next outbreak? We’re not ready | Bill Gates

The next outbreak? We’re not ready | Bill Gates
Anonim

Anteriorul patch-uri a atenuat problema, deci Microsoft și-a evaluat severitatea (9000) Acest bug afectează în primul rând Windows XP (despre care încă mai folosesc 700 milioane de utilizatori) și Windows 2000. Pentru Windows Vista, riscul este doar moderat, Microsoft al doilea cel mai mic rating, iar bug-ul afectează un protocol cheie de autentificare pentru o tehnologie de rețea numită Sistem Message Block (SMB). Exploatarea gaurii de securitate ar permite unui program de atac să captureze acreditările de utilizator sau de program, oferind unui atacator un control deplin asupra computerului compromis.

[Citirea suplimentară: PC-ul nou are nevoie de aceste 15 programe gratuite, excelente]

"[În 2001] am spus că nu am putut face schimbări pentru a rezolva această problemă fără a afecta negativ aplicațiile bazate pe rețea … De exemplu, un client Outlook 2000 nu ar fi putut comunica cu un server Exchange 2000 ", a declarat Christopher Budd, manager de programe de securitate la Centrul de Răspuns la Securitate al Microsoft.

Dacă nu primiți patch-uri instalate automat, puteți obține acest patch și mai multe informații de la o securitate Microsoft

Cel de-al doilea patch blochează trei găuri de securitate în toate versiunile de Windows: Vista (inclusiv Service Pack 1), XP SP2 și SP3 și Windows 2000 SP4 și versiunile pe 64 de biți ale Windows. defectele se referă la Windows Core XML urilor, care permit dezvoltatorilor web să scrie aplicații Web. În calitate de utilizator, este posibil să nu interacționați cu aceste servicii, dar sunt oricum pe PC. O eroare (evaluată Critical by Microsoft) afectează numai XML Core Services 3.0. Celelalte două (ambele clasificate Important) afectează versiunile ulterioare.

Asigurați-vă că ați aplicat acest patch pronto. Dacă ați activat actualizările automate, patch-urile ar trebui să sosească automat. Dar patch-urile doresc să se instaleze imediat, de obicei urmate de repornire. Mai degrabă decât să tolereze întreruperea în timpul unei zile aglomerate, am setat sistemul meu astfel încât să pot alege când vreau să fac actualizările. Dacă sunteți ca mine sau din anumite motive nu ați obținut descărcarea automată, obțineți patch-urile dintr-un buletin de securitate Microsoft.

Patches for Firefox

Pe măsură ce Firefox crește în popularitate, hackerii alb-negru se zbate mai mult în căutarea găurilor de securitate. De fapt, Firefox 3 a avut două versiuni de patch-uri diferite în ultimele două luni. Ultima versiune 3.0.4 remediază patru seturi de bug-uri recent descoperite de dezvoltatorii voluntari ai browserului ca fiind critici.

Actualizarea remediază găurile în motorul browserului, în caracteristica de restaurare a sesiunii și în două funcții de rețea. Toate cele patru vulnerabilități implică scripting; singura solutie anterioara actualizarii era de a dezactiva JavaScript, ceea ce ar determina ca multe site-uri sa nu mai functioneze corespunzator. Descărcați versiunea 3.0.4 sau 2.0.0.18 (în funcție de versiunea dvs. de Firefox) pentru a obține remedierile.

Nu există încă atacuri cunoscute, dar nu dezactivați patch-urile. Din interiorul browserului, accesați

Help, Verificați pentru actualizări