เว็บไซต์

Microsoft Patches Critical MP3 Flaw

error [レッドゾーン]

error [レッドゾーン]
Anonim

Patch วันนี้แก้ไขวันอังคาร จากไมโครซอฟท์รวมถึงหกแถลงการณ์ที่สำคัญที่หัวโจมตีที่อาจเกิดขึ้นเกี่ยวกับไฟล์สื่อที่เป็นพิษและเว็บเพจพร้อมกับไร้สายและ TCP / IP หลุมความปลอดภัย ข้อบกพร่อง FTP ที่อยู่ภายใต้การโจมตียังคงไม่สามารถแก้ไขได้

สองแพทช์ MS09-045 และ MS09-046 แก้ไขช่องโหว่ที่อาจทำให้โค้ดโจมตีถูกซ่อนอยู่บนเว็บเพจเพื่อเรียกใช้คำสั่งใด ๆ บนคอมพิวเตอร์ที่มีช่องโหว่ ฝั่งแรกสร้าง JScript Scripting Engine ขึ้นหลายเวอร์ชันและได้รับการจัดอันดับว่าสำคัญสำหรับ Windows 2000, XP, Server 2003, Vista และ Server 2008 (ยกเว้น Windows Server R2 สำหรับระบบ x64 และ Itanium) ส่วนที่สองเป็นการปิดช่องโหว่ในตัวควบคุม DHTML Editing Component ActiveX และถือเป็นสิ่งสำคัญสำหรับ Windows 2000 และ XP และปานกลางสำหรับ Windows Server 2003 Windows Vista และ Server 2008 จะไม่ได้รับผลกระทบจากข้อบกพร่อง ActiveX

กล่าวถึงช่องโหว่ใน Windows Media Format ที่สามารถควบคุมการทำงานของเครื่องพีซีที่มีช่องโหว่ได้หากคุณดูไฟล์มีเดีย. mp3,.wma หรือ. wmv ที่ติดพิษตาม Symantec แพทช์ MS09-047 เป็นสิ่งสำคัญสำหรับการรวมกันหลายรูปแบบของ Windows Media Format Runtime หรือ Windows Media Services ใน Windows 2000, XP, Server 2003, Vista และ Server 2008 แถลงการณ์ของ Microsoft แสดงรายการอาร์เรย์ของชุดค่าผสมของระบบปฏิบัติการและซอฟต์แวร์ทั้งหมดที่มีอยู่ แต่ Itanium- (

) [

] [อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ประการที่สี่มีการแก้ไขปัญหาการโจมตีที่อาจเกิดขึ้นผ่านทางเครือข่ายโดยใช้ TCP / IP ที่เป็นอันตราย แพ็คเก็ต ไฟร์วอลล์จะลดความเสี่ยงโดยการปิดกั้น TCP / IP packets จากแหล่งอินเทอร์เน็ตที่ไม่รู้จัก MS09-048 บูเลทีนเป็นสิ่งสำคัญสำหรับระบบ Windows Vista และ Server 2008 ซึ่งอาจถูกยึดโดยการโจมตีที่ประสบความสำเร็จ ข้อบกพร่องนี้ได้รับการจัดว่ามีความสำคัญอย่างยิ่งสำหรับ Windows Server 2003 และ Windows 2000 เนื่องจากการโจมตีระบบปฏิบัติการเหล่านี้จะทำให้เกิดความผิดพลาดเท่านั้น ไมโครซอฟท์กล่าวว่าการแก้ไขจะต้องมีการ rearchitecting ส่วนใหญ่ของระบบปฏิบัติการและ "ไม่สามารถทำได้"

แพทช์สำคัญขั้นสุดท้ายแก้ไขปัญหาเกี่ยวกับ Wireless Lan AutoConfig Service ที่สามารถสร้างขึ้นมาเป็นพิเศษ แพ็คเก็ตโจมตีที่ส่งผ่านการเชื่อมต่อแบบไร้สายเพื่อรับช่วงเครื่อง Windows Vista และ Server 2008 ที่มีช่องโหว่ Windows รุ่นอื่น ๆ จะไม่ได้รับผลกระทบและคอมพิวเตอร์ทุกเครื่องที่ไม่มีการ์ดไร้สายเป็นหลักสูตรที่ปลอดภัยด้วยเช่นกัน แถลงการณ์ MS09-049 แสดงรายละเอียดเพิ่มเติม