เว็บไซต์

MS เปลี่ยนแปลง Tune, Attackers มีการใช้ประโยชน์ Bug ใหม่

เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà

เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà
Anonim

ข้อบกพร่องหนึ่งใน 34 ข้อของ Microsoft ที่แก้ไขในวันอังคารนั้นร้ายแรงกว่าที่ปรากฏครั้งแรก

สองชั่วโมงหลังจากเริ่มรายงานในบูเลทีนการรักษาความปลอดภัย (MS09-051) สองชั่วโมงก่อนที่จะมีการโจมตี การใช้ประโยชน์จากข้อบกพร่องมัลติมีเดียในซอฟต์แวร์ Windows Media Runtime ไมโครซอฟท์ได้ทบทวนการประเมินผล ผู้จำหน่ายซอฟต์แวร์ตอนนี้บอกว่าบูเลทีนเริ่มต้นไม่ถูกต้องและในความเป็นจริงก็เห็นว่า "การโจมตีแบบ จำกัด พยายามใช้ช่องโหว่ที่รายงาน"

ข้อบกพร่องอยู่ในลักษณะที่ซอฟต์แวร์ Windows Media Runtime ประมวลผล ASF บางประเภท (Advanced Systems รูปแบบ) ที่ใช้โดยสตรีมมิ่งสื่อ Microsoft ให้คะแนนปัญหานี้เป็นสิ่งสำคัญสำหรับผู้ใช้ Windows 2000, XP, Vista และ Windows Server

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Microsoft ได้รายงานไปยัง Microsoft โดยทั้ง McAfee และ TippingPoint ของ 3Com

โฆษก McAfee กล่าวถึงการประเมินข้อบกพร่องของ Microsoft ในวันอังคาร Joris Evers กล่าวว่า "เราไม่เคยเห็นช่องโหว่ในช่องโหว่นี้มาก่อน"

แม้ว่าข้อบกพร่องดังกล่าวได้รับการเปิดเผยต่อสาธารณชน แต่ก็ยังไม่เป็นที่รู้จักในวงการวิจัยด้านความปลอดภัย

Evers นักวิเคราะห์จาก McAfee กล่าวว่าหนึ่งในนักวิจัยของ บริษัท ได้ค้นพบข้อบกพร่องในกระดานข่าวภาษาจีน

การเปิดตัวแพทช์วันอังคารเป็นงานใหญ่ที่สุดของ Microsoft ซึ่งมีการแก้ไขข้อบกพร่อง 34 ข้อในซอฟต์แวร์ของ บริษัท รวมถึงช่องโหว่ใน SMB (Server Message Block)) 2 ที่ Microsoft นำเสนอใน Vista และบริการ FTP (File Transfer Protocol) ที่มาพร้อมกับเซิร์ฟเวอร์เว็บ IIS (Internet Information Services) บางรุ่น ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่า

ผู้ดูแลระบบควรติดตั้ง Patch Windows Media Runtime โดยเร็วที่สุดเนื่องจากข้อบกพร่องประเภทนี้สามารถใช้ประโยชน์ได้ง่าย แอนดรูว์สตอร์สผู้อำนวยการฝ่ายปฏิบัติการด้านความปลอดภัยของ nCircle กล่าวว่า "คุณสามารถฝังโค้ดที่เป็นอันตรายในไฟล์เสียงแบบปกติได้" เขากล่าว "