Android

ผู้จัดจำหน่ายซอฟต์แวร์ประเมินข้อบกพร่องของเคอร์เนลของ Windows สามตัวว่าสำคัญเนื่องจากสามารถใช้สร้างรหัสการโจมตีได้ จะเรียกใช้ซอฟต์แวร์ที่ไม่ได้รับอนุญาตบนเครื่องของเหยื่อ ข้อผิดพลาด SChannel และ DNS จะได้รับการจัดอันดับที่ "น่าสนใจ" น้อยลงจาก Microsoft ซึ่งหมายความว่า บริษัท ไม่คิดว่าน่าจะมีการใช้งานคอมพิวเตอร์มากกว่า

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

[อ่านเพิ่มเติม: วิธีการ ลบออกจากคอมพิวเตอร์ Windows ของคุณ]

การอัปเดตนี้ได้รับการจัดอันดับที่สำคัญสำหรับ Windows ทุกรุ่น

Schultze ยังพิจารณาช่องโหว่ DNS ทั้ง 4 ช่องในการอัปเดต MS09-008 เป็นลำดับความสำคัญสูงสุดเนื่องจากสามารถนำมาใช้งานได้ใน man- การโจมตีแบบในระดับกลาง "เพื่อเปลี่ยนเส้นทางการรับส่งข้อมูลทางอินเทอร์เน็ตให้มีลักษณะเหมือนกันในเว็บไซต์ด้วยความหวังในการรวบรวมข้อมูลผู้ใช้ที่มีความละเอียดอ่อน" Schultze กล่าว ข้อบกพร่องประเภทนี้เป็นความกังวลด้านความปลอดภัยชั้นนำเมื่อปีที่แล้วหลังจากที่นักวิจัยด้านความปลอดภัย Dan Kaminsky ได้แสดงให้เห็นว่าข้อบกพร่องในซอฟต์แวร์ DNS ของโลกเกือบทั้งหมดสามารถใช้ประโยชน์ได้อย่างไรในการโจมตีแบบแมน -of-the-middle ประเภทนี้

ข้อบกพร่องของ DNS สองข้อเกี่ยวข้องกับการโจมตีของ Kaminsky การแก้ไขข้อบกพร่องของ Windows ซึ่งอาจช่วยให้ผู้โจมตีไม่สามารถให้ข้อมูลที่ไม่ถูกต้องบนเซิร์ฟเวอร์ DNS ได้ ข้อผิดพลาดทั้งสองข้ออาจเป็นเรื่องยากที่จะเอารัดเอาเปรียบในสถานการณ์จริงได้อย่างไรก็ตาม Matt Watchinski ผู้อำนวยการอาวุโสฝ่ายวิจัยด้านช่องโหว่ของ Sourcefire กล่าว "นี่คือไมโครซอฟต์ที่ขยันขันแข็ง" เขากล่าว "พวกเขาค้นพบวิธีใหม่ ๆ ในการดำเนินการโจมตีเหล่านี้ไม่กี่ข้อ"

Watchinski เห็นพ้องกันว่าควรใช้การปรับปรุงเคอร์เนลของ Windows เป็นครั้งแรกโดยบอกว่าข้อบกพร่องข้อใดที่แก้ไขได้ง่ายกว่าที่ Microsoft ตระหนักดี "เรามั่นใจว่าจะมีการใช้รหัสการใช้งานที่เป็นไปได้" เขากล่าว "

ไมโครซอฟท์ยังติดตั้งบั๊กในซอฟท์แวร์ SChannel ที่ใช้ในการสร้างการเชื่อมต่อ SSL (Secure Sockets Layer) บนระบบ Windows ข้อผิดพลาดนี้อาจทำให้ผู้บุกรุกสามารถปลอมแปลงใบรับรองดิจิทัลได้ไมโครซอฟท์กล่าวว่า

ศูนย์ SANS Internet Storm Center ได้จัดทำภาพรวมของแพทช์ในวันอังคารแล้วประเมินว่ามีความสำคัญอย่างยิ่ง

ตามที่คาดไว้ไมโครซอฟท์ไม่สามารถแก้ไขปัญหานี้ได้ ข้อผิดพลาดของ Excel ที่ได้รับการเผยแพร่เมื่อเร็ว ๆ นี้ในการโจมตีเป้าหมายจำนวนน้อย ๆ