Komponen

Satu lagi Microsoft Bug Terungkap pada Hari Patch Besar

Windows updates Patch Tuesday and Bug fixing updates explained September 16th 2020

Windows updates Patch Tuesday and Bug fixing updates explained September 16th 2020
Anonim

Grafik: Diego AguirreAlong dengan keluaran patch terbesarnya dalam tempoh lima tahun, Microsoft memberi amaran pada hari Selasa tentang satu lagi kelemahan yang berpotensi berbahaya dalam perisiannya.

Masalahnya terletak dalam WordPad Converter Teks untuk fail Word 97, kata Microsoft dalam satu nasihat.

Sistem yang terjejas termasuk Windows Service Pack 4, Windows XP Service Pack 2, Pek Perkhidmatan Windows Server 2003 dan Windows Server 2003 Service Pack 2, kata Microsoft. XP Service Pack 3 dan sistem operasi Vista tidak terjejas.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

Syarikat itu mengatakan ia telah melihat serangan yang terhad, yang disasarkan. Jika dieksploitasi, penggodam boleh mendapatkan hak yang sama pada PC sebagai pengguna setempat dan boleh melaksanakan kod jauh dari kod.

Microsoft sedang menyiasat masalah ini. Microsoft biasanya melancarkan patch pada Selasa kedua bulan itu. Sekiranya Microsoft melekat pada jadualnya, patch yang paling awal boleh dibebaskan ialah Jan. 13. Walau bagaimanapun, Microsoft telah menyimpang dari kitaran penampalan apabila kerentanan dianggap sangat berbahaya.

Kerentanan itu tidak dapat dieksploitasi dengan hanya membuka sebuah e-mel, kata Microsoft.

Microsoft mengatakan dokumen Word 97 dibuka secara lalai dengan Word Office jika pengguna telah memasang aplikasi tersebut. Kata tidak dipengaruhi oleh masalah ini, tetapi penyerang dapat mengubah nama file berniat jahat dengan sambungan Windows Write (.wri), yang akan menyebabkan WordPad cuba membukanya. Syarikat itu menasihatkan bahawa lampiran ".wri" dapat disekat di gerbang rangkaian, mengurangkan risiko pengguna akan membuka file berbahaya.

Microsoft merilis pada hari Selasa lapan patch yang meliputi 28 kelemahan dalam aplikasi termasuk Internet Explorer, Sharepoint, Office, Windows Media Player dan OS Vistanya. Enam daripada patch tersebut dikelaskan sebagai "kritikal."