Komponenter

Microsoft Security Fixes Fokuser på Windows-skrivebordet

We fixed Windows 10 - Microsoft will HATE this!

We fixed Windows 10 - Microsoft will HATE this!
Anonim

Microsoft har gitt ut fire sett med sikkerhetsoppdateringer for sine produkter, og fikser kritiske feil i Windows-skrivebordet.

Programvareproducentens månedlige sett med sikkerhetsoppdateringer, utgitt tirsdag, løser for det meste problemer i det underliggende operativsystemet, men inneholder også en oppdatering for en komponent i OneNote-notatprogramvaren som brukes av Microsoft Office.

I alt blir åtte bugs squashed i de fire settene av oppdateringer, men det mest kritiske problemet er adressert i MS08-052-oppdateringen, ifølge Andrew Storms, direktør for sikkerhetsoperasjoner med sikkerhetsleverandøren nCircle. Denne oppdateringen løser fem feil i Graphics Device Interface + (GDI +) -programvaren som brukes av Windows-programmer for å tegne bilder på dataskjermer og skrivere.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

GDI + ble først utgitt som en del av operativsystemet Windows XP, og denne siste sikkerhetsrettingen får topp prioritet fordi det er så mye brukt, sier sikkerhetseksperter. "Hvis du kjører XP, 2003 eller 2008, vil du trenge en oppdatering," sa Storms via øyeblikkelig melding.

Hackere rettet for en måned siden en feil i den eldre versjonen av GDI, brukt av Windows 2000-systemer. I disse angrepene plasserte kriminelle ondsinnede bilder på nettsider, som var designet for å utnytte GDI-feilen og installere uautorisert programvare på offerets maskin.

Selv om Microsoft ikke har hørt om noen som utnytter disse siste GDI + -filene i et angrep Nå som programvarelastene er tilgjengelige, kan hackere trolig reversere en av feilene og utvikle ny kode som utnytter feilene, sa Storms.

I Microsofts andre Windows-oppdateringer fastsatte Microsoft sårbarheter i Windows Media Encoder 9, som ikke er inkludert i standard Windows-konfigurasjon, og Windows Media Player 11. Media Player 11 er den nyeste versjonen av lyd- og videospilleren som leveres med Windows. Windows Media Encoder 9 lastes ned som en del av beta-koden for avansert Windows Media Plug-In for Adobe Premier 6.5, sier Microsoft.

Selv om flere av september-feilene ser ut som de kan brukes til å skape noen ekle angrep, primært påvirker Windows-skrivebord i stedet for servere, sier Eric Schultze, sjefsteknolog offiser hos Shavlik Technologies. "Så serverne dine sitter i datasenteret, du er langt mindre i fare med dem," sa han. "Bekymre de fleste datamaskiner hvor folk sitter foran tastaturet."