Android

Selepas Serangan, Kemas Kini Excel Disebabkan Dari Microsoft

Top 20 Microsoft Excel Tips & Tricks

Top 20 Microsoft Excel Tips & Tricks
Anonim

akan mendapat double whammy minggu depan, kerana kedua-dua Microsoft dan Oracle ditetapkan untuk mengeluarkan kemas kini keselamatan kritikal pada hari yang sama, termasuk kemungkinan kemungkinan untuk bug Excel yang telah digunakan oleh penjenayah siber.

Bulan ini, pembaikan perisian suku tahunan Oracle dan patch bulanan Microsoft berlaku pada hari yang sama, Selasa depan. Bagi pengguna Windows, akan banyak patch. Microsoft merancang untuk melepaskan lapan kemas kini secara menyeluruh: Lima daripada mereka adalah untuk Windows, dengan satu kemas kini tunggal untuk pelayan Internet Explorer, Excel dan Microsoft Internet Security and Acceleration (ISA).

[Bacaan lanjut: Bagaimana untuk membuang malware dari Windows PC]

Oracle berkata Khamis bahawa patch minggu depan akan mengandungi 43 pembaikan keselamatan, termasuk 16 patch untuk perisian pangkalan data perdana syarikat itu. Terdapat juga 12 kelemahan yang ditambal dalam Server Aplikasi Oracle, serta beberapa perbaikan untuk E-Business Suite syarikat, PeopleSoft dan JD Edwards Suite, dan untuk suite pelayan aplikasi BEA.

Kemaskini Excel patut diperhatikan kerana perisian spreadsheet Microsoft baru-baru ini telah dimanfaatkan dalam sebilangan kecil serangan yang disasarkan. Dengan menipu pengguna untuk membuka fail Excel yang direka khas, penjenayah boleh memasang perisian jahat mereka pada mesin mangsa, kata Microsoft.

Microsoft juga telah memberi amaran tentang kelemahan yang sama dalam perisian PowerPoint, yang juga digunakan dalam serangan, tetapi tidak Kemas kini PowerPoint dijadualkan pada masa ini.

"Kami berharap dapat melihat kemas kini untuk mengendalikan eksploitasi PowerPoint.pps melihat kerana ini adalah isu Office yang paling hangat, tetapi dari apa yang dapat kami sampaikan pada masa ini, isu itu tidak akan "Peniaga keselamatan Lumension berkata dalam satu kenyataan.

Microsoft menilai pembaikan IE dan Excel sebagai kritikal, bersama-sama dengan tiga daripada kemas kini Windows, yang bermaksud penggodam boleh memanfaatkan kelemahan yang mereka tampal untuk menjalankan perisian yang tidak dibenarkan pada PC. Patch ISA dinilai penting; penyerang boleh menggunakan pepijat ini untuk merosakkan sistem. Dan dua lagi kelemahan Windows boleh digunakan untuk meningkatkan keistimewaan untuk mendapatkan akses kepada sumber yang tidak dibenarkan di PC, kata Microsoft.

Salah satu pembaruan Windows kritikal adalah untuk perisian multimedia DirectX, kata Microsoft. Kemas kini Windows lain, diberi nilai yang penting, adalah untuk Penyelaras Transaksi Microsoft Distributed (MSDTC), perisian yang digunakan oleh program-program seperti pangkalan data untuk menyambung dengan bahagian-bahagian lain sistem pengendalian.

Bug ISA juga patut dicatat kerana mungkin yang digunakan oleh penyerang untuk melumpuhkan perisian yang sepatutnya melindungi rangkaian korporat dari serangan dalam talian.

Microsoft mengeluarkan beberapa butiran patch minggu depan di laman webnya Khamis.