Komponenty

Společnost Microsoft uvedla do provozu 2009 s jediným bezpečnostním řešením

T-Mobile uvedl testovací provoz LTE v Praze - reportáž

T-Mobile uvedl testovací provoz LTE v Praze - reportáž
Anonim

Po uplynulém měsíci, kdy byl nucen vypustit nouzovou opravu pro svůj prohlížeč Internet Explorer, plánuje Microsoft vydat v rámci své první verze opravy v roce 2009 pouze jednu aktualizaci zabezpečení.

Aktualizace bude kritickou opravou pro server a desktopové verze systému Windows. Opravuje alespoň jednu chybu, která by mohla útočníkům umožnit instalovat neoprávněný software na počítač oběti.

Společnost Microsoft neřekla, které chyby by opravila s aktualizací v příštím týdnu, ale společnost má několik na výběr.

Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

V uplynulém měsíci společnost Microsoft varovala před nedostatky v databázovém softwaru WordPad Text Converter a databázovém softwaru SQL Server

Výzkumný pracovník, který zveřejnil chybu serveru SQL, o problému ví od dubna a napsal pro něj záplatu v září.

Jeden výzkumník v oblasti bezpečnosti také tvrdil, že v programu Windows Media Player společnosti Microsoft je chyba, ale společnost Microsoft zpochybnila jeho zjištění. žádná z těchto nedostatků není ve všech verzích operačního systému Windows, které jsou opraveny příští týden. Podle ředitele bezpečnostních operací nCircle Andrew Storms by společnost Microsoft mohla odstranit známou chybu systému Windows, která by umožnila hackerům získat neautorizovaná oprávnění v počítači. "Využití už bylo nějakou dobu zveřejněno společně s albem autora," uvedl Storms v rozhovoru pro okamžitou zprávu.

Microsoft už nabídl práci pro tuto chybu, ale nyní má dostatek času, aby ale bezpečnostní výzkumník, který zjistil chybu, řekl, že nečeká, že by to byl příští týden patrný. "Nemyslím si, že by mi opravdu chyběli chybu, protože je to kritické (vzdálené spuštění kódu) a moje chyba je o místním zvýšení oprávnění," řekl Cesar Cerrudo, výkonný ředitel společnosti pro bezpečnostní výzkum Argeniss. Místní zvýšení oprávnění chyby nejsou typicky považovány za kritické, ačkoli Storms řekl Microsoft pravděpodobně objevil při řešení problému, že to bylo vážnější, než se dříve myslelo.

Aktualizace zabezpečení společnosti Microsoft přichází téměř měsíc poté, co společnost vyškrábala, nouzové opravy pro aplikaci Internet Explorer, poté co zločinci začali využívat chybu k instalaci softwaru pro krádež hesel na počítačích obětí