Site-uri

MS Modificări Tune, spune Atacatorii exploatăm Noi Bug

Grasu XXL - Frumoasa si bestia feat. George Hora si Fely

Grasu XXL - Frumoasa si bestia feat. George Hora si Fely
Anonim

Unul dintre cele 34 de bug-uri Microsoft patch-uri marți este mai gravă decât a apărut pentru prima dată.

Două ore după ce a raportat inițial în buletinul său de securitate (MS09-051) că nu știa de atacuri exploatând un defect multimedia în software-ul Windows Media Runtime, Microsoft și-a revizuit evaluarea. Furnizorul de software afirmă acum că buletinul său inițial a fost greșit și de fapt a văzut "atacuri limitate care încearcă să utilizeze vulnerabilitatea raportată".

Defecțiunea constă în modul în care software-ul Windows Media Runtime procesează anumite tipuri de ASF Format), utilizate de mediile de streaming. Microsoft evaluează problema ca fiind critică pentru utilizatorii Windows 2000, XP, Vista și Windows Server.

[Read more: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]

A fost inițial raportată la Microsoft atât de McAfee, cât și de unitatea TippingPoint 3Com.

Un purtător de cuvânt al McAfee a reiterat evaluarea de către Microsoft a bug-ului marți. "Nu am vazut nici o exploatare extinsa a acestei vulnerabilitati", a spus Joris Evers, prin mesaj instant.

Desi bug-ul a fost dezvaluit public, acesta nu a fost cunoscut in comunitatea de cercetare a securitatii. > Evers McAfee a spus că unul dintre cercetătorii companiei sale a dat peste bug-ul într-un buletin de limbă chineză.

Versiunea de patch-uri de marți a fost cea mai mare dintre Microsoft, reparând 34 de bug-uri în software-ul companiei, inclusiv vulnerabilitățile în SMB) 2 software introdus de Microsoft în Vista și FTP (File Transfer Protocol) care se livrează cu unele versiuni ale serverului Web IIS (Internet Information Services). Aceste două bug-uri au fost, de asemenea, dezvăluite public, deși nici unul nu este folosit în orice fel de atac pe scară largă, spun experții în securitate.

Administratorii ar trebui să instaleze patch-uri Windows Media Runtime cât mai curând posibil, deoarece acest tip de eroare ar putea fi ușor exploatat într-un atac bazat pe Web, a declarat Andrew Storms, directorul operațiunilor de securitate cu nCircle. "Puteți încorpora codul rău intenționat în ceea ce arată un fișier audio normal", a spus el.