Mga website

MS Pagbabago Tune, Sabi Attackers Sigurado Exploiting Bagong Bug

Conan Exiles Thrall Exploiting :D

Conan Exiles Thrall Exploiting :D
Anonim

Ang isa sa 34 na mga bug Ang Microsoft patched sa Martes ay mas malubhang kaysa sa unang lumitaw.

Dalawang oras pagkatapos ng pag-uulat sa una sa bulletin ng seguridad (MS09-051) na ito ay hindi alam ng mga pag-atake exploiting isang multimedia flaw sa software ng Windows Media Runtime, binago ng Microsoft ang pagtatasa nito. Ang software vendor ngayon ay nagsasabi na ang paunang bulletin nito ay mali at ito ay sa katunayan ay nakakita ng "limitadong pag-atake na sinusubukang gamitin ang iniulat na kahinaan."

Ang kapintasan ay nakasalalay sa paraan ng software ng Windows Media Runtime sa ilang mga uri ng ASF (Advanced Systems Format) na mga file, na ginagamit ng streaming media. Sinusuri ng Microsoft ang isyu bilang kritikal para sa mga gumagamit ng Windows 2000, XP, Vista at Windows Server.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Una itong iniulat sa Microsoft ng parehong McAfee at 3Com's TippingPoint unit.

Ang isang McAfee tagapagsalita echoed pagtatasa ng Microsoft ng bug Martes. "Hindi namin nakita ang anumang malawak na in-the-wild na pagsasamantala ng kahinaan na ito," sabi ni Joris Evers, sa pamamagitan ng instant na mensahe.

Kahit na ang bug ay na-publiko na isiwalat, hindi ito malawak na kilala sa komunidad ng seguridad pananaliksik. > Sinabi ni McAfee's Evers na ang isa sa mga mananaliksik ng kanyang kumpanya ay napunta sa bug sa isang Chinese bulletin board.

Ang patch release ng Martes ang pinakamalaki sa Microsoft, na nag-aayos ng 34 mga bug sa software ng kumpanya, kabilang ang mga kahinaan sa SMB (Server Message Block) 2 software na ipinakilala ng Microsoft sa Vista at ng serbisyo ng FTP (File Transfer Protocol) na nagdadala sa ilang mga bersyon ng Web server ng IIS (Internet Information Services). Ang dalawang mga bug na ito ay nai-publish sa publiko, bagaman hindi ginagamit sa anumang uri ng malawak na pag-atake, sinabi ng mga eksperto sa seguridad.

Dapat i-install ng mga administrator ang patch ng Windows Media Runtime sa lalong madaling panahon, dahil ang ganitong uri ng basag ay madaling mapagsamantalahan sa isang pag-atake sa Web, sabi ni Andrew Storms, direktor ng mga operasyon sa seguridad na may nCircle. "Maaari mong i-embed ang malisyosong code sa kung ano ang hitsura ng isang normal na audio file," sabi niya.