Komponentit

Microsoft to Kick off 2009 Sa Single Security Fix

Understanding Windows Event Logs | Fix "Data is Invalid" Error | Windows Event Forensics- Part1

Understanding Windows Event Logs | Fix "Data is Invalid" Error | Windows Event Forensics- Part1
Anonim

Pagkatapos mapilit na magmadali sa isang emergency patch para sa browser ng Internet Explorer noong nakaraang buwan, plano ng Microsoft na bitawan ang isang update sa seguridad sa unang patch release nito noong 2009.

Ang pag-update ay magiging isang kritikal na pag-aayos para sa server at desktop na bersyon ng Windows, sinabi ng Microsoft noong Huwebes.

Hindi sinabi ng Microsoft kung aling mga bug ang pag-aayos sa mga pag-update sa susunod na linggo, ngunit maraming kumpanya ang pipiliin.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC.

Sa nakalipas na buwan, binigyan ng babala ng Microsoft ang mga kapintasan sa kanyang WordPad Text Converter at software ng database ng SQL Server

Sinabi ng mananaliksik na nagsisiwalat na kamalian ng SQL Server na ang Microsoft ay kilala tungkol sa mga isyu mula noong Abril, at nagkaroon ng nakasulat na isang patch para sa mga ito pabalik sa Setyembre.

Isa sa mga tagapagpananaliksik ng seguridad ay din na inaangkin na may isang bug sa Microsoft's Windows Media Player, ngunit ang Microsoft ay pinagtatalunang ang kanyang mga natuklasan. wala sa mga flaws na ito ay nasa lahat ng mga bersyon ng pinagbabatayan ng operating system ng Windows, na pinagsama sa susunod na linggo. Ayon sa nCircle Director of Security Operations Andrew Storms, maaaring maayos ng Microsoft ang isang kilalang Windows flaw na magpapahintulot sa mga hacker na makakuha ng hindi awtorisadong mga pribilehiyo sa isang computer. "Ang isang pagsasamantala ay nai-publish na para sa ilang oras kasama ang isang whitepaper ng may-akda," Sinabi ng Storms sa isang interbyu sa instant-message.

Nag-aalok ang Microsoft ng mga work-arounds para sa depekto na ito, ngunit mayroon na ngayong sapat na oras maghanda ng isang patag na patch ng seguridad, Sinabi ng mga Bagyo.

Gayunpaman, ang tagapangasiwa ng seguridad na nakakita ng kapintasan ay nagsabi na hindi niya inaasahan na makita itong patched sa susunod na linggo. "Sa palagay ko ay hindi nila mapapansin ang aking bug dahil pinalitan nito ang kritikal (remote code execution) at ang aking bug ay tungkol sa mga lokal na elevation ng mga pribilehiyo," sabi ni Cesar Cerrudo, chief executive ng security research firm Argeniss, sa pamamagitan ng instant message.

Ang mga lokal na elevation ng mga kapintasan ng pribilehiyo ay hindi karaniwang itinuturing na kritikal, bagaman sinabi ng Mga Bagyo ang Microsoft ay maaaring natuklasan habang inaayos ang problema na ito ay mas malubha kaysa sa naunang naisip.

Ang mga update sa seguridad ng Microsoft ay darating nang halos isang buwan pagkatapos mag-scramble ang kumpanya upang itulak ang isang emergency patch para sa Internet Explorer, pagkatapos magsimula ang mga kriminal na paggamit ng kapintasan upang mag-install ng password-stealing software sa mga machine ng mga biktima.