Connect with us

technokrata

7 patch a Windows, Office hibáira

Dotkom

7 patch a Windows, Office hibáira

A komoly veszélyt jelentő DNS hiba is megszűnik.

A Microsoft arról számolt be, hogy a jövőhét kedden kibocsátani tervezett patch-csomag hét sebezhetőséget iktat ki, melyek közül legalább négy kritikus minősítést kapott. Ezek a következőket érintik: Windows, Office, Exchange, BizTalk. Összességében nézve: két javítást kap az operációs rendszer, és hármat az irodai alkalmazáscsomag. A frissítések egyike megoldást hoz a Windows domain name systemének, azaz DNS-ének hibájára – ez a sérülékenység a Windows 2000 Server és a Windows Server 2003 esetében okoz problémát az internetezőknek. A másik pedig az Office-ban felfedezett nulladik napi támadás lehetőségét fogja megszüntetni pár nap múlva.

Szintén kedden frissül a vállalat Windows Malicious Software Removal Tool névre keresztelt, ingyenesen használható eszköze, amely a számítógépre települt ártalmas kódok észlelésére és eltávolítására szakosodott.

Microsoft veszélyesség-besorolási lista
Kritikus (critical) – Ezt a minősítést akkor kapja egy sebezhetőség, ha anélkül válik kihasználhatóvá (például egy internetes féreg által), hogy ahhoz szükség lenne felhasználói beavatkozásra. Azaz a monitor előtt ülő bárminemű tevékenysége nélkül is kiszolgáltatottá válhat a számítógép.
Fontos (important) – Hasonló körülmények esetén kapja ezt a besorolást egy szoftverben felfedezett hiba, ami annyival „tud” kevesebbet, hogy nem használható ki automatikusan. Egy ilyen sérülékenység kiaknázásához a támadónak rá kell vennie a felhasználót, hogy kattintson egy linkre, megnyisson egy weboldalat, futtasson egy csatolmányt vagy állományt.
Mérsékelten fontos (moderate) – A fentiekbe nem beletartozó hiba.



Szólj hozzá!

További Dotkom

Technokrata a Face-en

Tesztek