ส่วนประกอบ

การแก้ไขปัญหาด้านความปลอดภัยของ Microsoft มุ่งเน้นไปที่ Windows Desktop

Security and Compliance Considerations - Step 5 of Desktop Deployment

Security and Compliance Considerations - Step 5 of Desktop Deployment
Anonim

ได้เปิดตัวชุดปรับปรุงด้านความปลอดภัย 4 ชุดเพื่อแก้ไขข้อบกพร่องสำคัญ ๆ ในเดสก์ท็อป Windows

ชุดอัพเดทความปลอดภัยรายเดือนของผู้ผลิตซอฟต์แวร์รายใหญ่ ๆ ได้รับการแก้ไขปัญหาในระบบปฏิบัติการต้นแบบ คอมโพเนนต์ของซอฟต์แวร์ OneNote การจดบันทึกที่ใช้โดย Microsoft Office

ทั้งหมดแปดข้อบกพร่องจะถูกบีบในชุดสี่แพทช์ แต่ปัญหาที่สำคัญที่สุดคือ addressed ในการปรับปรุง MS08-052 ตามที่แอนดรู Storms ผู้อำนวยการฝ่ายการรักษาความปลอดภัยกับผู้ให้บริการความปลอดภัย nCircle การปรับปรุงนี้แก้ไขข้อบกพร่องห้าข้อในซอฟต์แวร์กราฟิกอุปกรณ์ + (GDI +) ที่ใช้โดยโปรแกรม Windows เพื่อวาดภาพบนหน้าจอคอมพิวเตอร์และเครื่องพิมพ์

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

GDI + ได้รับการเผยแพร่ครั้งแรก เป็นส่วนหนึ่งของระบบปฏิบัติการ Windows XP และการรักษาความปลอดภัยล่าสุดนี้ได้รับการจัดลำดับความสำคัญสูงสุดเพราะใช้กันอย่างแพร่หลายผู้เชี่ยวชาญด้านความปลอดภัยกล่าว Storms กล่าวผ่านทางข้อความโต้ตอบแบบทันที

ห้าเดือนที่ผ่านมาแฮกเกอร์ได้กำหนดเป้าหมายข้อบกพร่องใน GDI รุ่นเก่าซึ่งใช้โดยระบบ Windows 2000 ในการโจมตีเหล่านี้อาชญากรวางภาพที่สร้างขึ้นโดยมีเจตนาร้ายในเว็บไซต์ซึ่งออกแบบมาเพื่อใช้ประโยชน์จากข้อบกพร่อง GDI และติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาตบนเครื่องของเหยื่อ

แม้ว่าไมโครซอฟท์ไม่เคยได้ยินใครใช้ประโยชน์จากข้อผิดพลาด GDI + ล่าสุดนี้ในการโจมตี ตอนนี้มีการติดตั้งซอฟท์แวร์แล้วแฮกเกอร์สามารถย้อนกลับไปหาข้อบกพร่องข้อหนึ่งและพัฒนาโค้ดใหม่ ๆ ที่ใช้ประโยชน์จากข้อบกพร่องเหล่านี้ Storms กล่าวในการอัพเดต Windows อื่น ๆ Microsoft Fixed Vault ใน Windows Media Encoder 9, ซึ่งไม่รวมอยู่ในการกำหนดค่าเริ่มต้นของ Windows และ Windows Media Player 11. Media Player 11 เป็นเครื่องเล่นวิดีโอและเสียงรุ่นล่าสุดที่มาพร้อมกับ Windows Windows Media Encoder 9 ถูกดาวน์โหลดเป็นส่วนหนึ่งของรหัสเบต้าสำหรับปลั๊กอิน Windows Media ขั้นสูงสำหรับ Adobe Premier 6.5 ไมโครซอฟท์กล่าวว่า

แม้ว่าบั๊กหลายตัวในเดือนกันยายนดูเหมือนว่าจะสามารถใช้เพื่อสร้างการโจมตีที่น่ารังเกียจได้ ส่วนใหญ่มีผลต่อเดสก์ท็อป Windows มากกว่าเซิร์ฟเวอร์เอริคชูลซ์ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Shavlik Technologies กล่าว "เซิร์ฟเวอร์ของคุณนั่งอยู่ในศูนย์ข้อมูลคุณมีความเสี่ยงน้อยลงกว่านี้" เขากล่าว "กังวลมากที่สุดในคอมพิวเตอร์ที่ผู้คนนั่งอยู่หน้าแป้นพิมพ์"