Android

แพทช์จะมีการแก้ไขที่สำคัญสำหรับ Internet Explorer เช่นเดียวกับแพทช์ Visual Studio ที่ได้รับการจัดอันดับ "ปานกลาง" โดยไมโครซอฟท์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ จากเครื่องพีซีที่ใช้ Windows ของคุณ]

แพทช์นี้กำหนดให้เปิดตัวเมื่อวันอังคารเวลา 10.00 น. ตามเวลาฝั่งตะวันตก

ไมโครซอฟท์ไม่ได้บอกว่ามันคืออะไร บริษัท มักไม่รีบเร่งการอัปเดตฉุกเฉิน "นอกวง" จนกว่าจะมีการใช้ประโยชน์จากอาชญากรไซเบอร์ ปัญหานี้ดูเหมือนจะอยู่ในคอมโพเนนต์ Windows ที่เรียกว่า Active Template Library (ATL) ที่ใช้กันอย่างแพร่หลาย นักวิจัยด้านความปลอดภัย Halvar Flake กล่าวว่าข้อบกพร่องนี้ยังเป็นข้อบกพร่องของข้อผิดพลาด ActiveX ที่ไมโครซอฟต์ระบุเมื่อต้นเดือนนี้ ไมโครซอฟท์ได้ออกแพทช์สำหรับบิตแมปที่มีปัญหาในวันที่ 14 กรกฎาคม แต่หลังจากมองเข้าไปในข้อบกพร่อง Flake ได้ระบุว่าแพทช์ไม่สามารถแก้ไขช่องโหว่ดังกล่าวได้ดังนั้นการโจมตีครั้งใหม่จึงเป็นไปได้

ควรให้ความสำคัญสูงสุดสำหรับเจ้าหน้าที่ไอทีในสัปดาห์หน้า Roger Thompson ประธานเจ้าหน้าที่ฝ่ายวิจัยของ AVG Technologies กล่าวว่า "เมื่อไมโครซอฟต์ไปใช้แพทช์ที่ไม่ได้ใช้วงดนตรีฉันคิดว่าเหมาะสมสำหรับคนทั่วไปที่ใช้มันได้

ไมโครซอฟท์ไม่ได้ให้เหตุผลในการปรับปรุง อาจเป็นการพยายามเปิดเผยข้อมูลสาธารณะต่อไปในการประชุมด้านความปลอดภัย Black Hat ในลาสเวกัสในสัปดาห์หน้า การอัพเดตในกรณีฉุกเฉินได้รับการปล่อยออกมาในวันก่อน Black Hat Briefings ซึ่งนักวิจัย Mark Dowd, Ryan Smith และ David Dewey จะพูดถึงปัญหาด้านความปลอดภัยของเบราเซอร์

ตามที่ผู้เชี่ยวชาญด้านความปลอดภัยหลายพันเว็บไซต์เคยใช้มา เปิดตัวการโจมตีแบบออนไลน์ที่ใช้ช่องโหว่ ActiveX ในเดือนกรกฎาคม ข้อบกพร่องดังกล่าวถูกรายงานไปยัง Microsoft เป็นครั้งแรกเมื่อปีที่แล้ว