Componente

Microsoft a lansat două actualizări de securitate pentru sistemul său de operare Windows, marți, pentru a le introduce atacuri pe noile modalități de a instala programe rău intenționate pe computerul victimei.

Repara Serviciile Windows Setari Gresite, Erori si Back-up

Repara Serviciile Windows Setari Gresite, Erori si Back-up
Anonim

Hackerii utilizează în mod obișnuit bug-uri Web cum ar fi aceste defecte XML pentru a infecta Mașini de ferestre. "Oricând Microsoft va actualiza vulnerabilitățile web, acestea vor fi considerate critice", a declarat Andrew Storms, director de operațiuni de securitate cu vânzătorul de securitate nCircle. Pentru ca un atac bazat pe Web să funcționeze, victima trebuie să acceseze mai întâi o pagină Web compromisă sau să deschidă un e-mail care afișează codul rău intenționat.

Microsoft evaluează actualizarea SMB ca fiind "importantă" pentru Windows XP, 2000 și Server 2003 și doar "moderată" pe Vista și Server 2008. Dar utilizatorii întreprinderii ar trebui să o ia în serios, a declarat Eric Schultze, tehnician șef la Shavlik Technologies.

În timp ce un firewall ar bloca un atac SMB de pe Internet, cineva care a controlat o mașină în cadrul rețelei corporative ar putea exploata acest defect pentru a avea acces la un alt computer în ceea ce se numește un atac SMB releu. "Aș spune că acest lucru este critic într-o rețea corporatistă", a spus el.

Pentru a face lucrurile să se înrăutățească, defectele SMB au fost deja publicate înainte de actualizările de marți, Microsoft a spus

doar cu două actualizări. din cele mai silentioase versiuni de patch-uri pe care Microsoft le-a avut anul acesta. Însă, la sfîrșitul lunii octombrie, a existat o emoție când Microsoft a făcut pasul neobișnuit de a emite un patch de urgență pentru un bug în serviciul Windows Server.

Microsoft a descoperit că acest defect a fost folosit într-un număr mic de atacuri direcționate, iar bug-ul a fost considerat atât de grav încât Microsoft a decis să grăbească patch-urile timpurii înainte de actualizările de securitate trimise în mod regulat de marți. Acest defect nu a fost utilizat în atacuri răspândite, însă vânzătorii de securitate spun că