Windows Security updates Patch Tuesday huge list of vulnerabilities Critical and important August 14
Dalawang patches, MS09-045 at MS09-046, ayusin ang mga vulnerabilites na maaaring magpapahintulot sa pag-atake code na nakatago sa isang pahina ng Web upang magpatakbo ng anumang command sa isang mahina computer. Ang unang shores up ng maramihang mga bersyon ng JScript Scripting Engine at rated kritikal para sa Windows 2000, XP, Server 2003, Vista at Server 2008 (maliban para sa Windows Server R2 para sa x64 at Itanium system). Ang ikalawang ay nagsasara ng butas sa kontrol ng DHTML Editing Component ActiveX, at itinuturing na kritikal para sa Windows 2000 at XP, at katamtaman para sa Windows Server 2003. Ang Windows Vista at Server 2008 ay hindi naapektuhan ng depekto ng ActiveX.
Isang pangatlong bulletin address ng isang kritikal na butas sa Windows Media Format na maaaring ibalik sa kontrol ng isang masusugatan PC kung titingnan mo ang isang lason na.mp3,.wma o.wmv media file, ayon kay Symantec. Ang MS09-047 patch ay kritikal para sa maraming mga kumbinasyon ng Windows Media Format Runtime o Windows Media Services sa Windows 2000, XP, Server 2003, Vista at Server 2008. Inililista ng bulletin ng Microsoft ang buong hanay ng mga potensyal na OS at software na mga kumbinasyon, ngunit Itanium-
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]
Ang pinakahuling kritikal na patch ay nagwawasto ng isang problema sa Wireless Lan AutoConfig Service na maaaring payagan ang espesyal na ginawa atake packet na ipinadala sa isang wireless na koneksyon upang sakupin ang mga mahina laban sa Windows Vista at Server 2008 machine. Ang iba pang mga bersyon ng Windows ay hindi apektado, at anumang computer na walang wireless card ay siyempre ligtas na rin. Ang MS09-049 bulletin ay naglilista ng higit pang mga detalye.
Dapat na tandaan ng mga tagapamahala ng IT na ang naunang iniulat na butas sa seguridad sa bahagi ng FTP ng Microsoft Internet Information Service ay hindi maayos sa patch batch sa buwang ito. Ang butas ay iniulat na sa ilalim ng aktibong pag-atake, kaya ang mga on-the-ball na mga admin ay dapat suriin ang listahan ng mga workaround sa Microsoft's technet post.
Microsoft, RIM, Oracle Release Critical Patches
Inilabas ng Microsoft ang isang kritikal na pag-update sa seguridad sa pag-aayos ng mga depekto sa serbisyo ng Windows SMB nito; Nagbigay din si RIM ng patch, at Oracle's ...
Microsoft Fixes Critical Windows Image Flaw
Ang pinakamahalagang patch sa buwanang batch ngayon mula sa Microsoft ay nagbibigay ng malubhang panganib sa paghawak ng mga imahe ng metafile. isang butas na maaaring ibalik sa kontrol ng iyong PC sa isang magsasalakay kung titingnan mo ang isang may lason na imahe sa isang Web site o sa isang HTML e-mail. Ang mga katulad na mga flaws ay lubhang na-target ng online crooks sa nakaraan.
Microsoft Patches Critical Drive-by Flaw
Patch ng Martes ngayon ay nag-aayos ng isang pangunahing panganib sa Web para sa Windows, kasama ang mga flaws sa seguridad sa Office at network-based mga panganib.