Android

Microsoft Fixes Critical Image Image Flaw

Microsoft issues fix for critical Windows flaw disclosed by the NSA

Microsoft issues fix for critical Windows flaw disclosed by the NSA
Anonim

Kesilapan, MS09-006, melibatkan cara kernel Windows mengendalikan imej WMF dan EMF (Windows Metafile dan Enhanced Metafile). Hanya melihat imej sedemikian pada PC yang tidak dipatenkan akan membolehkan penyerang untuk menjalankan sebarang arahan, seperti memuat turun dan memasang malware, dan risiko dinilai kritikal untuk Windows 2000, XP, Server 2003, Vista dan Server 2008.

Mike Reavey, pengarah Pusat Respon Keselamatan Microsoft mengatakan dalam video penjelasan bahawa kecacatan ini "mungkin menarik bagi semua pelanggan yang menggunakan Windows," tetapi ia "mungkin tidak akan dieksploitasi dengan pasti." Walau bagaimanapun, kecacatan sebelum ini yang serupa dengan metafil telah disasarkan secara meluas, dan Reavey atau buletin mengatakan mengapa ini mungkin berbeza.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Pembetulan kedua (MS09-007) dalam patch Microsoft Patch Selasa patch memperbaiki masalah dalam komponen pengesahan Microsoft Windows SChannel untuk laman web. Lubang itu membolehkan orang jahat untuk berpura-pura menjadi pengguna sebenar jika penjahat itu mendapat tangannya di bahagian umum sijil pengesahan pengguna, di mana biasanya komponen awam dan swasta diperlukan. Risiko spoofing hanya dinilai penting, tidak kritikal, untuk Windows 2000, XP, Server 2003, Vista dan Server 2008.

Fixed security ketiga untuk bulan ini mempengaruhi pelayan DNS dan WINS. Pentadbir IT perlu menggunakan patch atau risiko keracunan cache DNS, serangan yang telah berjaya digunakan pada masa lalu untuk memaksa seluruh rangkaian untuk melawat laman web yang berniat jahat. Lihat buletin MS09-008 untuk maklumat lanjut, dan seperti dua patch lain, dapatkan perbaikan dengan menjalankan kemas kini automatik