Componente

Actualizarea va fi o soluție critică pentru server și versiunile desktop de Windows, Microsoft a declarat joi. Se repară cel puțin o eroare care ar putea permite atacatorilor să instaleze software neautorizat pe computerul victimei.

How to Update Microsoft Store’s Apps in Windows 10/8.1 PC

How to Update Microsoft Store’s Apps in Windows 10/8.1 PC
Anonim

În ultima lună, Microsoft a avertizat de defecte în software-ul de bază de date WordPad Text Converter și SQL Server

Cercetătorul care a dezvăluit defectul SQL Server a declarat recent că Microsoft a știut despre această problemă încă din aprilie și a scris un patch pentru el în septembrie.

Un cercetător de securitate a susținut, de asemenea, că există un bug în Windows Media Player Microsoft, dar Microsoft și-a contrazis constatările. niciunul dintre aceste erori nu se găsește în toate versiunile sistemului de operare Windows care se află în starea de bază, care sunt patch-uri săptămâna viitoare. Potrivit directorului de operațiuni de securitate nCircle, Andrew Storms, Microsoft ar putea să repare un defect Windows cunoscut, care ar permite hackerilor să obțină privilegii neautorizate pe un computer. "Un exploatat a fost deja publicat de ceva timp împreună cu un alt document al autorului", a declarat Storms într-un interviu cu mesaje instantanee.

Microsoft a oferit deja acest lucru, dar acum are destul timp să pregătească un patch de securitate complet, a spus Storms. Cu toate acestea, cercetătorul de securitate care a găsit defectul a spus că nu se așteaptă să îl vadă săptămâna viitoare. "Nu cred că îmi vor afecta bug-ul deoarece este evaluat critic (execuția de cod la distanță) și bug-ul meu este despre elevația locală a privilegiilor", a declarat Cesar Cerrudo, director executiv al firmei de cercetare de securitate Argeniss, prin mesaj instant. Creșterea locală a defectelor de privilegii nu este de obicei considerată critică, deși Storms a spus că Microsoft ar fi descoperit în timp ce rezolva problema că a fost mai gravă decât se credea anterior.

actualizările de securitate ale Microsoft vor veni aproape o lună după ce compania sa confruntat urgență pentru Internet Explorer, după ce infractorii au început să exploateze defecțiunile pentru a instala software-ul de furt de parole pe mașinile victimelor.