ส่วนประกอบ

Microsoft ได้เผยแพร่การปรับปรุงความปลอดภัยสองชุด สำหรับระบบปฏิบัติการ Windows ของวันอังคารเพื่อแก้ไขข้อบกพร่องที่อาจทำให้ผู้โจมตีสามารถติดตั้งซอฟต์แวร์ที่เป็นอันตรายในคอมพิวเตอร์ของผู้โจมตีได้ใหม่

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

แฮกเกอร์มักใช้ข้อบกพร่องของเว็บเช่นข้อบกพร่อง XML เหล่านี้เพื่อติด เครื่อง Windows "เมื่อใดก็ตามที่ Microsoft อัปเดตช่องโหว่ของเว็บพวกเขาจะประเมินว่าเป็นเรื่องสำคัญ" Andrew Storms ผู้อำนวยการฝ่ายรักษาความปลอดภัยของ บริษัท ผู้ให้บริการระบบรักษาความปลอดภัยกล่าวว่า สำหรับการโจมตีแบบเว็บทำงานเหยื่อต้องไปที่เว็บเพจที่ถูกบุกรุกก่อนหรือเปิดอีเมลที่แสดงรหัสที่เป็นอันตราย

Microsoft ประเมินการปรับปรุง SMB เป็น "สำคัญ" สำหรับ Windows XP, 2000 และ Server 2003 ผู้ใช้งานและมีเพียง "ปานกลาง" ใน Vista และ Server 2008 เท่านั้น แต่ผู้ใช้ระดับองค์กรยังคงควรให้ความสำคัญกับมันอย่างจริงจังเอริคชูลซ์หัวหน้าฝ่ายเทคโนโลยีของ Shavlik Technologies กล่าวในขณะที่ไฟร์วอลล์จะขัดขวางการโจมตี SMB จากอินเทอร์เน็ต ผู้ควบคุมเครื่องภายในเครือข่ายขององค์กรสามารถใช้ประโยชน์จากข้อบกพร่องนี้เพื่อเข้าถึงคอมพิวเตอร์เครื่องอื่นในสิ่งที่เรียกว่าการโจมตีแบบ SMB relay "ฉันจะติดฉลากว่าเป็นสิ่งสำคัญในเครือข่ายขององค์กร" เขากล่าว

เพื่อให้เรื่องแย่ลงข้อบกพร่องของ SMB ได้ถูกเปิดเผยต่อสาธารณะแล้วก่อนที่จะมีการอัพเดตในวันอังคารที่ผ่านมาไมโครซอฟท์กล่าวว่า

มีเพียงแค่สองฉบับเท่านั้น ของรุ่นแพทช์ที่เงียบสงบไมโครซอฟท์ได้มีในปีนี้ แต่มีความตื่นเต้นบางอย่างเมื่อปลายเดือนตุลาคมเมื่อ Microsoft เอาขั้นตอนปกติในการออกแพทช์ฉุกเฉินสำหรับข้อบกพร่องในบริการ Windows Server

Microsoft ได้เห็นข้อบกพร่องนี้ถูกนำมาใช้ในการโจมตีเป้าหมายเล็กน้อยและ บักได้รับการพิจารณาอย่างจริงจังเพื่อให้ Microsoft ตัดสินใจที่จะรีบเร่งแพทช์ก่อนหน้าการอัปเดตด้านความปลอดภัยที่กำหนดไว้เป็นประจำในวันอังคาร ข้อบกพร่องนี้ยังไม่ได้ใช้ในการโจมตีอย่างกว้างขวาง แต่ผู้ขายระบบรักษาความปลอดภัยกล่าวว่า