Android

Mga Paglabas ng Buwanang Seguridad sa Microsoft

Microsoft 365 Licenses

Microsoft 365 Licenses
Anonim

Ang kumpanya ay inilabas apat na mga update, kabilang ang mga kritikal na mga pag-aayos para sa Exchange at Internet Explorer. Ang dalawang iba pang mga update, para sa SQL Server at Visio, ay pinangalanang "mahalaga," na nangangahulugang magiging mas mahirap para sa mga hacker na gamitin ang mga bug na kanilang ayusin.

Ang Exchange patch ay itinuturing na pinakamahalaga, ayon sa TippingPoint. Kung wala ang patch, maaaring mai-shut down ang mga hacker o posibleng kontrolin ang isang Exchange e-mail server sa pamamagitan ng pagpapadala ng isang espesyal na nakasulat na e-mail attachment. "Ang isang naka-kompromiso na server ng e-mail, bukod sa pag-iingat ng mga lihim ng korporasyon, ay maaaring gamitin bilang launch pad para sa mga pag-atake laban sa iba pang mga server sa enterprise," sabi ng TippingPoint sa isang pahayag.

[Karagdagang pagbabasa: Paano alisin ang malware mula ang iyong Windows PC

Ang kritikal na pag-update para sa Internet Explorer ay nag-aayos ng dalawang mga kahinaan sa browser na maaaring pinagsamantalahan ng mga hacker upang magpatakbo ng hindi awtorisadong software sa computer ng biktima. Para sa pag-atake na ito upang gumana, ang biktima ay kailangang tricked sa pagbisita sa isang maliciously crafted pahina ng Web. Kahit na walang pag-atake na naiulat na nagsasamantala sa mga bug na ito, naniniwala ang Microsoft na ngayon na ang mga patch ay lumalabas, madali para sa mga attacker na magtrabaho ng isang maaasahang atake.

Ang SQL Server patch ay inaasahang. Inaayos nito ang isang bug sa software ng database na kinikilala ng Microsoft noong nakaraang taon. Ayon sa researcher na isiwalat ang isyu sa SQL, ang Microsoft ay kilala tungkol dito mula noong Abril at sinulat nito ang unang patch para sa bug noong Setyembre.

Sa lahat, ang mga update na inilabas sa buwang ito ay "mas kritikal" kaysa sa mga patch ng Enero, Sinabi ng TippingPoint. Noong nakaraang buwan, inilabas ng Microsoft ang isang pag-update lamang, para sa file ng Windows Server Message Block nito at serbisyo sa pag-print.