Komponenty

Microsoft porazí sedmiletou chybu

Porazí Windows 10 sedmičku ve výkonu?

Porazí Windows 10 sedmičku ve výkonu?
Anonim

Microsoft nedávno vydala dvě nové záplaty, z nichž jedna opravňuje bezpečnostní otvor, který se společnost snaží připojit od roku 2001. Úžasně nikdo nevyužil díru během těch sedmi let.

Předchozí patche zmírňovaly problém, takže společnost Microsoft hodnotila jeho závažnost (9 miliónů lidí) a Windows 2000. V systému Windows Vista je riziko jen mírné, Microsoft je v podstatě nejdůležitější, druhá nejvyšší hodnocení ve čtyřstupňové škále společnosti. druhý nejnižší rating a chyba ovlivňuje klíčový autentizační protokol pro síťovou technologii nazvanou System Message Block (SMB). Využití bezpečnostního otvoru by umožnilo útokovému programu zachytit uživatelské nebo programové pověření a poskytnout úspěšnému útočníkovi plnou kontrolu nad kompromitovaným počítačem.

[Další informace: Váš nový počítač potřebuje tyto 15 bezplatných, vynikajících programů]

Proč to bylo tak dlouho, než to opravíme?

"[V roce 2001] jsme říkali, že jsme nemohli provést změny, abychom tento problém vyřešili bez negativního dopadu na síťové aplikace … Například klient aplikace Outlook 2000 by nebyl schopen komunikovat server Exchange 2000 ", uvedl na blogu Christopher Budd, manažer bezpečnostního programu společnosti Microsoft Security Response Center.

Pokud nemáte nainstalovány opravy automaticky, můžete získat tuto opravu a další informace z zabezpečení společnosti Microsoft

Druhá patch blokuje tři bezpečnostní otvory ve všech aktuálně podporovaných verzích systému Windows: Vista (včetně aktualizace Service Pack 1), XP SP2 a SP3 a Windows 2000 SP4 a 64bitové verze systému Windows. nedostatky se vztahují k XML 'Core Se které umožňují vývojářům psát webové aplikace. Jako uživatel nemusí komunikovat s těmito službami, ale jsou na vašem počítači stejně. Jedna chyba (označená společností Critical by Microsoft) ovlivňuje pouze XML Core Services 3.0. Ostatní dva (oba označené jako Důležité) mají vliv na pozdější verze.

Ujistěte se, že jste použili tuto patch pronto. Pokud máte povolené automatické aktualizace, záplaty by měly přijít automaticky. Ale záplaty se chtějí nainstalovat najednou, obvykle následované restartováním. Spíše než tolerovat přerušení během náročného dne, mám systém nastaven tak, abych si mohl vybrat, když chci aktualizovat. Pokud jste jako já nebo z nějakého důvodu nemáte automatické stahování, obraťte se na opravu z bulletinu zabezpečení společnosti Microsoft.

Záplaty pro prohlížeč Firefox

Vzhledem k tomu, že Firefox roste v popularitě, hackerům z bílého a černého klobouku hlídají více pozorněji při hledání bezpečnostních děr. Ve skutečnosti má Firefox 3 v posledních dvou měsících dva různé verze patchů. Nejnovější verzi 3.0.4 opravuje čtyři soubory nově objevených chyb, které vývojáři prohlížeče dobrovolníků považují za kritické.

Aktualizace opravuje díry v motoru prohlížeče, v jeho funkci obnovení relace a ve dvou síťových funkcích. Všechny čtyři chyby zabezpečení zahrnují skriptování; jediným řešením před aktualizací bylo zakázat JavaScript, což by způsobilo, že mnoho webů přestane pracovat správně. Stáhněte si verzi 3.0.4 nebo 2.0.0.18 (v závislosti na vaší verzi Firefoxu), abyste získali opravy.

Dosud nejsou známy žádné útoky, ale neopravujte patchování. Zevnitř prohlížeče přejděte na

Nápověda,

Zkontrolujte aktualizace