Kilenc kritikus rést orvosol az augusztusi MS frissítőcsomag

Milkovits Gábor, 2006. augusztus 9. 18:32
A Microsoft kedden kiadott augusztusi frissítőcsomagja 12 biztonsági frissítést kínál, amelyek kilenc kritikus, és további 14 kevésbé veszélyes rés kijavítására szolgálnak a Windows és Office szoftvereken.
A kedden kibocsátott csomagban lévő javítófoltok közül több már ismert sebezhetőségre nyújt megoldást: ilyen például a PowerPoint szoftver már támadások által is kihasznált hibája, de a foltok emellett még 10 másik hasonló rést is kijavítanak. A fennmaradó 12 hibát a Microsoft tárta föl és eddig még nem voltak közismertek. A mostani 23 biztonsági rés az eddigi legtöbb, amire a Microsoft egyetlen frissítőcsomagban javítást kínál. A kilenc kritikus sebezhetőség közül kettő alkalmas arra, hogy a felhasználó közreműködése nélkül kihasználják őket. Az egyik ilyen a Windows fájl- vagy nyomtatómegosztást és egyéb hálózati alkalmazásokat támogató komponensében található, és segítségével a támadó teljes irányítást szerezhet a rendszer felett, hasonló módon, mint ahogy az a 2003-as MSBlast féreg esetében történt. Erre a hibára épülő támadásokat már észleltek is, a Microsoft szerint azonban csak korlátozott mértékben. A másik hasonló rés a Windows DNS szerver kliensprogramban lévő URL és IP címeket kezelő megoldás hibája, ennek kihasználása azonban az előzőnél valamivel bonyolultabb.

A hatalmas mennyiségű javítófolt ellenére vannak olyan ismert sebezhetőségek a Microsoft szoftverein, amelyek ezúttal is kijavítatlanok maradtak. Az elmúlt két hónapban a szoftverkonszern 12, illetve 7 biztonsági frissítést bocsátott ki, a jóval kevesebb tavaszi 2, 5, majd 3 után. A cég mindenkit a frissítések mielőbbi telepítésére szólít fel, amelyek természetesen most is elérhetők az Automatikus Frissítés alkalmazáson keresztül. 

Biztonság ROVAT TOVÁBBI HÍREI

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36