Android

"The Buletin Internet Explorer akan memberikan perubahan pertahanan yang mendalam kepada Internet Explorer untuk membantu menyediakan perlindungan tambahan untuk isu-isu yang ditangani oleh buletin Visual Studio, "kata Microsoft dalam sebuah blog yang memaparkan lewat Jumaat.

Samsung phones new software update add night mode camera gaming performance improve

Samsung phones new software update add night mode camera gaming performance improve
Anonim

Tataletak ditetapkan untuk dikeluarkan pada hari Selasa pada pukul 10 pagi waktu pantai Barat.

Microsoft tidak menyatakan dengan tepat apa yang telah diperbaiki. Syarikat itu biasanya tidak tergesa-gesa mengemas kini kemas kini kecemasan "out-of-band" ini kecuali jika bug dieksploitasi oleh penjenayah siber; Walau bagaimanapun, dalam kes ini, kelemahan yang ditambal tidak dimanfaatkan dalam serangan, menurut Microsoft.

Masalahnya nampaknya terletak pada komponen Windows yang digunakan secara meluas yang dikenali sebagai Perpustakaan Templat Aktif (ATL). Menurut penyelidik keselamatan Halvar Flake, kecacatan ini juga harus dipersalahkan kerana bug ActiveX yang dikenalpasti Microsoft awal bulan ini. Microsoft mengeluarkan patch bunuh-bit untuk masalah itu pada 14 Julai, tetapi selepas melihat ke dalam pepijat, Flake memutuskan bahawa patch itu tidak membaiki kerentanan yang mendasari, jadi serangan baru mungkin.

Apa pun isu itu, patch baru harus menjadi keutamaan bagi kakitangan IT minggu depan. "Apabila Microsoft pergi ke patch out-of-band, saya fikir ia masuk akal untuk orang ramai menggunakannya," kata Roger Thompson, ketua pegawai penyelidik dengan AVG Technologies.

Microsoft tidak memberikan sebab untuk kemas kini yang terburu-buru tetapi ia mungkin cuba untuk mendahului sebarang pendedahan awam pada persidangan keselamatan Black Hat minggu depan di Las Vegas. Kemas kini kecemasan ditetapkan untuk dikeluarkan hari sebelum Black Hat Briefings, di mana penyelidik Mark Dowd, Ryan Smith, dan David Dewey akan membincangkan isu-isu keselamatan penyemak imbas.

Menurut pakar keselamatan, beribu-ribu laman web telah digunakan untuk melancarkan serangan dalam talian yang mengeksploitasi kelemahan ActiveX pada bulan Julai. Kesilapan pertama kali dilaporkan kepada Microsoft lebih dari setahun yang lalu.