Android

Pagkatapos ng Pag-atake, I-update ang Excel Dahil sa Microsoft

Artificial Intelligence in Excel with Ideas - Podcast 2185

Artificial Intelligence in Excel with Ideas - Podcast 2185
Anonim

ay magkakaroon ng double whammy sa susunod na linggo, dahil ang parehong Microsoft at Oracle ay nakatakda upang palabasin ang mga kritikal na pag-update ng seguridad sa parehong araw, kabilang ang isang malamang na ayusin para sa isang Excel bug na ginamit ng mga cybercriminal. at ang buwanang patches ng Microsoft ay mangyayari sa parehong araw, sa susunod na Martes. Para sa mga gumagamit ng Windows, magkakaroon ng maraming mag-patch. Plano ng Microsoft na i-release ang walong update sa kabuuan: Limang ng mga ito ay para sa Windows, na may iisang pag-update para sa bawat Internet Explorer, Excel at Internet Security at Acceleration (ISA) server ng Microsoft.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

Sinabi ng Oracle na Huwebes na ang mga patch sa susunod na linggo ay naglalaman ng 43 mga pag-aayos sa seguridad, kabilang ang 16 patches para sa flagship database software ng kumpanya. Magkakaroon din ng 12 mga kahinaan na nakalagay sa Oracle Application Server, pati na rin ang ilang mga pag-aayos para sa E-Business Suite ng kumpanya, PeopleSoft at JD Edwards Suite, at para sa BEA application server suite.

Ang Excel update ay kapansin-pansin dahil ang software ng spreadsheet ng Microsoft ay kamakailan-lamang ay nai-leveraged sa isang maliit na bilang ng mga naka-target na pag-atake. Sa pamamagitan ng pag-tricking ng mga gumagamit sa pagbubukas ng isang espesyal na ginawa Excel file, maaaring i-install ng mga kriminal ang kanilang malisyosong software sa makina ng biktima, sinabi ng Microsoft. Ang software vendor ay hindi nagsasabi para sa tiyak na kung ito ay patch ito partikular na kapintasan Excel sa susunod na linggo, ngunit ito ay malamang.

Microsoft ay nagbabala din ng isang katulad na kapintasan sa kanyang PowerPoint software, na ginagamit din sa pag-atake, ngunit hindi Kasalukuyang naka-iskedyul ang mga update sa PowerPoint.

"Umaasa kami na makita ang isang update upang mahawakan ang PowerPoint.pps exploit na nakikita dahil ito ang pinakamainit na isyu ng Office na tumatakbo ligaw, ngunit mula sa kung ano ang maaari naming sabihin sa puntong ito, ang isyu ay hindi

Sinuri ng Microsoft ang mga pag-aayos ng IE at Excel bilang kritikal, kasama ang tatlo sa mga pag-update ng Windows, na nangangahulugan na ang isang hacker ay maaaring samantalahin ang mga flaw na patch nila upang magpatakbo ng hindi awtorisadong software sa isang PC. Ang ISA patch ay napakahalaga na mahalaga; Maaaring gamitin ng isang pag-atake ang bug na ito upang mag-crash ng isang system. At ang iba pang dalawang mga flaws ng Windows ay maaaring gamitin upang itaas ang mga pribilehiyo upang makakuha ng access sa hindi awtorisadong mga mapagkukunan sa PC, sinabi ng Microsoft.

Ang isa sa mga kritikal na pag-update ng Windows ay para sa software ng multimedia ng DirectX, sinabi ng Microsoft. Ang isa pang pag-update ng Windows, na napakahalaga, ay para sa Microsoft Distributed Transaction Coordinator (MSDTC), software na ginagamit ng mga programa tulad ng mga database upang kumonekta sa ibang mga bahagi ng operating system.

Ang ISA bug ay kapansin-pansin din dahil maaaring ginagamit ng mga attackers upang hindi paganahin ang software na dapat na maprotektahan ang mga network ng korporasyon mula sa mga online na atake.

Inilabas ng Microsoft ang ilang mga detalye ng mga patch sa susunod na linggo sa Web site nito Huwebes