Android

Furnizorul de software raportează cele trei bug-uri ale kernel-ului ca fiind critice deoarece ar putea fi folosite pentru a crea codul de atac ar rula software neautorizat pe mașina unei victime. Șansele SChannel și DNS sunt date de ratingul "mai important" al Microsoft, ceea ce înseamnă că compania nu crede că este probabil să fie folosit pentru a prelua un PC.

Inbox Placement tester and Spam Detector Toolbox

Inbox Placement tester and Spam Detector Toolbox
Anonim

Această actualizare este considerată critică pentru toate versiunile de Windows

Schultze consideră, de asemenea, că cele patru vulnerabilități DNS patch-uri în actualizarea MS09-008 sunt prioritare, in-the-middle attacks ", pentru a redirecționa traficul Internet către site-uri asemănătoare, în speranța colectării de informații sensibile pentru utilizatori", a spus Schultze. Acest tip de defecțiune a fost o preocupare de securitate de anul trecut, după ce cercetătorul de securitate Dan Kaminsky a arătat cum un bug în aproape toate software-urile DNS din lume ar putea fi exploatat în acest tip de atac de tip man-in-the-middle. două dintre bug-urile DNS se referă la atacul lui Kaminsky, repararea defectelor Windows care ar putea ajuta un atacator să introducă informații inexacte pe un server DNS. Ambele bug-uri ar fi greu de exploatat în scenariile real-word, însă, potrivit lui Matt Watchinski, director senior al cercetării vulnerabilității cu vânzătorul de securitate Sourcefire. "Aceasta este Microsoft fiind harnic", a spus el. "Au găsit câteva modalități noi de a face câteva dintre aceste atacuri". Watchinski a fost de acord că actualizarea kernel-ului Windows ar trebui aplicată mai întâi, spunând că unul dintre bug-urile pe care le rezolvă este probabil mai ușor de exploatat decât realizează Microsoft. "Suntem destul de încrezători că un cod de exploatare consistent este probabil", a spus el.

Microsoft a trimis și o eroare în software-ul SChannel folosit pentru a crea conexiuni SSL (Secure Sockets Layer) pe sistemele Windows. Bugetul ar putea permite unui atacator să spioneze un certificat digital, a spus Microsoft.

SANS Internet Storm Center a oferit o prezentare generală a patch-urilor de marți, clasându-le pe toate critice. publicat bug-ul Excel care a fost recent raportat într-un număr mic de atacuri foarte țintite.