Android

Microsoft lanserer månedlige sikkerhetsoppdateringer

Week 4

Week 4
Anonim

Selskapet lanserte fire oppdateringer, inkludert kritiske reparasjoner for Exchange og Internet Explorer. To andre oppdateringer, for SQL Server og Visio, ble vurdert «viktig», noe som betyr at det ville være litt vanskeligere for hackere å utnytte feilene de fikser.

Exchange-oppdateringen anses som den viktigste, ifølge sikkerhetsleverandøren TippingPoint. Uten oppdateringen kan hackere stenge eller eventuelt ta kontroll over en Exchange-e-postserver ved å sende et spesielt skrevet e-postvedlegg. "En kompromittert e-postserver, i tillegg til å snooping bedriftshemmeligheter, kan brukes som et startpakke for angrep mot andre servere i bedriften," sa TippingPoint i en uttalelse.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Den kritiske oppdateringen for Internet Explorer løser to sikkerhetsproblemer i nettleseren som kan utnyttes av hackere til å kjøre uautorisert programvare på et offers datamaskin. For dette angrepet på jobb måtte offeret bli lurt til å besøke en skadelig webside. Selv om ingen angrep ennå ikke er rapportert utnytte disse feilene, mener Microsoft at nå at patchene er ute, vil det være lett for angriperne å jobbe med et pålitelig angrep.

SQL Server-oppdateringen var forventet. Det løser en feil i databaseprogrammet som Microsoft anerkjente sent i fjor. Ifølge forskeren som avslørte SQL-problemet, har Microsoft kjent det siden april og skrev sin første oppdatering for feilen i september.

I alt er oppdateringene som er utgitt denne måneden, "mye mer kritiske" enn januarens patcher, TippingPoint sa. I forrige måned lanserte Microsoft bare en oppdatering, for Windows Server Message Block-fil og utskriftstjeneste.