Komponen

Microsoft untuk Memulai 2009 Dengan Memperbaiki Keselamatan Tunggal

Tacoma MBRP Installer Series Single Exhaust System - Side Exit (2005-2015 4.0L) Sound Clip & Review

Tacoma MBRP Installer Series Single Exhaust System - Side Exit (2005-2015 4.0L) Sound Clip & Review
Anonim

Setelah dipaksa untuk mengeluarkan patch kecemasan untuk pelayar Internet Explorer bulan lalu, Microsoft merancang untuk melepaskan hanya satu kemas kini keselamatan dalam peluncuran patch pertama 2009.

Pembaruan ini akan menjadi fix penting bagi pelayan dan versi desktop Windows, Microsoft berkata Khamis.

Microsoft tidak mengatakan mana bug yang akan diperbaiki dengan kemas kini minggu depan, tetapi syarikat mempunyai beberapa pilihan untuk dipilih.

[Baca lebih lanjut: Bagaimana untuk mengalih keluar perisian hasad dari PC Windows Anda Pada bulan lalu, Microsoft telah memberi amaran tentang kelemahan dalam perisian pangkalan data WordPad Text Converter dan perisian pangkalan data SQL Server

Penyelidik yang mendedahkan kecacatan SQL Server baru-baru ini mengatakan bahawa Microsoft

Satu penyelidik keselamatan juga mendakwa bahawa terdapat bug dalam Windows Media Player Microsoft, tetapi Microsoft telah mempersoalkan penemuannya.

Tapi tiada kekurangan ini dalam semua versi sistem operasi Windows yang mendasari minggu depan. Menurut Pengarah Keselamatan Operasi Andrew Storms, Microsoft boleh menetapkan kecacatan Windows yang diketahui yang akan membolehkan penggodam mendapat keistimewaan yang tidak dibenarkan pada komputer. "Satu eksploit telah diterbitkan untuk beberapa waktu bersama-sama dengan seorang whitepaper oleh penulis," kata ribut dalam temu ramah mesej segera.

Microsoft telah menawarkan kerja-sekitar untuk kecacatan ini sudah, tetapi kini telah mempunyai cukup waktu untuk menyediakan patch keselamatan penuh, kata Ribut.

Bagaimanapun, penyelidik keselamatan yang mendapati kecacatan itu berkata dia tidak mengharapkan untuk melihat ia ditambal minggu depan. "Saya tidak fikir mereka akan menangkap pepijat saya kerana ia dinilai kritikal (pelaksanaan kod jauh) dan bug saya adalah mengenai keistimewaan ketinggian tempatan," kata Cesar Cerrudo, ketua eksekutif firma penyelidikan keselamatan Argeniss, melalui mesej segera.

Ketinggian keistimewaan tempatan tidak dianggap kritikal, walaupun ribut mengatakan Microsoft mungkin telah menemui semasa memperbaiki masalah yang lebih parah daripada yang difikirkan sebelum ini.

Kemaskini keselamatan Microsoft akan datang hampir sebulan selepas syarikat berebut untuk menolak patch kecemasan untuk Internet Explorer, selepas penjenayah mula mengeksploitasi kelemahan untuk memasang perisian mencuri kata laluan pada mesin mangsa.