Android

Microsoft Siaran Kemas Kini Keselamatan Bulanan

How to update Microsoft Teams - Mr. Riedl

How to update Microsoft Teams - Mr. Riedl
Anonim

Microsoft mengeluarkan patch keselamatan perisian Selasa, sesetengah pelayar jahat dan pelawat pelayan mel serta bug dalam SQL Server yang didedahkan secara terbuka pada bulan Disember.

Syarikat mengeluarkan empat kemas kini, termasuk perbaikan kritikal untuk Exchange dan Internet Explorer. Kedua-dua kemas kini yang lain, untuk SQL Server dan Visio, diberi nilai "penting," bermakna ia akan menjadi lebih sukar bagi penggodam untuk mengeksploitasi pepijat yang mereka tetapkan.

Pertukaran Exchange dianggap yang paling penting, menurut vendor keselamatan TippingPoint. Tanpa tampalan, penggodam boleh ditutup atau mungkin juga mengawal pelayan e-mel Exchange dengan menghantar lampiran e-mel khusus ditulis. "Pelayan e-mel yang dikompromi, sebagai tambahan kepada pengintipan rahsia korporat, boleh digunakan sebagai pelancaran untuk serangan terhadap pelayan lain di perusahaan itu," kata TippingPoint dalam satu kenyataan.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari Windows Windows Anda]

Kemas kini kritikal untuk Internet Explorer membetulkan dua kelemahan dalam pelayar yang boleh dieksploitasi oleh penggodam untuk menjalankan perisian yang tidak sah pada komputer mangsa. Untuk serangan ini untuk bekerja, mangsa perlu ditipu untuk melawat halaman Web yang dibuat dengan maliciously. Walaupun tidak ada serangan yang dilaporkan mengeksploitasi pepijat ini, Microsoft percaya sekarang ini bahawa patch-patch itu tidak akan mudah untuk penyerang melakukan serangan yang boleh dipercayai.

Patch SQL Server telah dijangka. Ia membetulkan pepijat dalam perisian pangkalan data yang diakui Microsoft lewat tahun lepas. Menurut penyelidik yang mendedahkan isu SQL, Microsoft telah mengenalinya sejak April dan menulis patch awal untuk bug itu kembali pada bulan September.

Secara keseluruhan, kemas kini yang dikeluarkan bulan ini adalah "lebih kritikal" daripada patch Januari, TippingPoint berkata. Bulan lalu, Microsoft mengeluarkan hanya satu kemas kini, untuk fail Blok Mesej Server Windows dan perkhidmatan cetakan.