Webové stránky

Společnost Microsoft vyčistí chyby po největším vydání opravy

Help for hacked sites: Identify the vulnerability

Help for hacked sites: Identify the vulnerability
Anonim

někdy skupina bezpečnostních záplat po dvou týdnech

, Microsoft udělal trochu vyčištění.

V posledních několika dnech společnost znovu vydala dvě aktualizace zabezpečení a vydala řešení pro náplast Windows CryptoAPI, která způsobila Microsoft vlastní server pro rychlé zasílání zpráv.

"Toto je patch měsíc, který nezmizí," říká Susan Bradley, vedoucí technik společnosti Tamiyasu, Smith, Horn a Braun, účetnictví. Dodala, že problém s komunikátorem je "velký, který by chyběl", protože společnost Microsoft je obvykle opatrná při testování svých aktualizací zabezpečení pomocí vlastních produktů.

Scott Turner, správce síťových systémů u Institutu veřejného zdraví v Sacramentu v Kalifornii, zaznamenal chybu ihned po instalaci aktualizací společnosti Microsoft. "Vyvinuli jsme patch," řekl. "Když jsem přišel příští den, nikdo se nemohl připojit" k aplikaci Communicator.

Podle článku podpory na webu společnosti Microsoft aktualizaci MS09-056 zakáže několik služeb, které potřebuje komunikační server pro provoz. Chyba ovlivňuje služby Live Communications Server 2005, Office Communications Server 2007 a zkušební verze aplikace Office Communicator 2007.

Společnost Microsoft vydala řešení tohoto problému, ale společnost Turner jej zatím nevyzkoušela. Měl by mezitím zakázat aktualizaci MS09-056, aby uživatelé společnosti Communicator spustili provoz.

Další opravou chyby v posledních několika dnech byla aktualizace MS09-043 Office, která byla nejprve uvolněna v srpnu. Bylo to zřejmě nesprávně nakonfigurováno tak, aby zákazníkům, kteří používají aktualizační nástroje společnosti Microsoft, například Windows Server Update Services (WSUS), byly dány špatné výsledky skenování. Zákazníci, kteří používají nástroje Microsoftu, se mohou domnívat, že jsou plně opraváři, když ve skutečnosti nejsou kvůli této chybě, řekl Eric Schultze, nezávislý bezpečnostní konzultant.

Tito zákazníci by měli znovu spustit aktualizační nástroje, aby si byli jisti "

Problém se týká zákazníků, kteří používají Microsoft Office Access Runtime 2003, ale ne žádné produkty sady Office, řekl mluvčí společnosti Microsoft e-mailem. "V podstatě byla logika detekce instalace aktualizace zabezpečení aktualizována tak, aby zahrnovala neobvyklý scénář, kdy zákazník nainstaloval pouze aplikaci Microsoft Office Access Runtime 2003 bez úplné instalace sady Office 2003 nebo jiných samostatných produktů sady Office 2003. Ti, kteří jsou v tomto scénáři spuštěni, by měli "

Společnost Microsoft uvedla, že také opravila v aktualizaci záplaty MS09-062 některé" detekční položky "a" informace o ověření souboru klíčů a registrů "

Společnost odmítla poskytnout jakékoli další vysvětlení problémů a odkazovat na dotazy na její online dokumentaci.