Site-uri

Microsoft patch-uri critice MP3 Flaw

Microsoft Intune Third-Party Patch Management Now Available

Microsoft Intune Third-Party Patch Management Now Available
Anonim

Două patch-uri, MS09-045 și MS09-046, remediază vulnerabilitățile care ar putea permite codului de atac ascuns pe o pagină Web să ruleze orice comandă pe un computer vulnerabil. Primul procesor este creat pentru mai multe versiuni ale motorului JScript Scripting și este evaluat critic pentru Windows 2000, XP, Server 2003, Vista și Server 2008 (cu excepția Windows Server R2 pentru sistemele x64 și Itanium). Cea de-a doua închide o gaură în controlul DHTML Editing Component ActiveX și este considerată critică pentru Windows 2000 și XP și moderată pentru Windows Server 2003. Windows Vista și Server 2008 nu sunt afectate de defectul ActiveX

Un al treilea buletin abordează o gaură critică în format Windows Media Format care poate preda controlul asupra unui PC vulnerabil dacă vedeți un fișier media media.mp3,.wma sau.wmv otrăvit, potrivit Symantec. Pachetul MS09-047 este esențial pentru numeroasele combinații ale formatelor Windows Media Format Runtime sau Windows Media Services pe Windows 2000, XP, Server 2003, Vista și Server 2008. Buletinul Microsoft enumeră o gamă completă de potențiale combinații de sisteme de operare și software, dar Itanium- pe care le rulează Windows Server 2003 cu SP2 sau Server 2008, nu sunt vulnerabile.

[A se citi: Cum să eliminați malware-ul de pe PC-ul dvs. de Windows]

În al patrulea rând apare o remediere a potențialelor atacuri prin rețea folosind TCP / IP malware pachete. Un paravan de protecție va atenua riscul prin blocarea pachetelor TCP / IP din surse Internet necunoscute. Buletinul MS09-048 este esențial pentru sistemele Windows Vista și Server 2008, care ar putea fi preluate de un atac de succes. Defecțiunea este considerată importantă doar pentru Windows Server 2003 și Windows 2000, deoarece un atac împotriva acelor sisteme de operare ar putea provoca un accident. Cu toate acestea, nu există nici un patch disponibil pentru Windows 2000 - Microsoft spune că o remediere ar necesita rearchitectarea unor părți mari ale sistemului de operare și este "imposibilă".

Patch-ul critic final corectează o problemă cu serviciul Wireless Lan AutoConfig care poate permite crearea specială pachete de atac trimise printr-o conexiune wireless pentru preluarea mașinilor vulnerabile Windows Vista și Server 2008. Alte versiuni de Windows nu sunt afectate, iar orice computer fără card wireless este, desigur, sigur. Buletinul MS09-049 prezintă mai multe detalii.

Administratorii IT ar trebui să rețină că o gaură de securitate raportată anterior în componenta FTP a serviciului Microsoft Internet Information Service nu a fost fixată în lotul de patch-uri din această lună. Gaura este atacată activ, așa că administratorii de pe minge ar trebui să verifice lista de soluții în postul tehnet Microsoft.