Connect with us

technokrata

Kritikus hibák az Internet Explorerben és a Windows-ban

Dotkom

Kritikus hibák az Internet Explorerben és a Windows-ban

Két kritikus, két fontos sebezhetőséget fog javítani szoftvereiben a Microsoft.

A Microsoft közzétette, hogy a kedden kibocsátani tervezett patch-csomag ezúttal négy sebezhetőséget iktat ki, melyek közül kettő kritikus fontosságú. Ezek a sérülékenységek az Internet Explorer hetedik generációját illetve a Microsoft Exchange Server különböző változatait érintik. A másik kettő sebezhetőség az SQL Server környezetekben tudja kifejteni a hatását, illetve a Microsoft Office felhasználóira nézve jelent veszélyt. Sikeres kihasználása esetén a támadó tetszőleges kódot futtathat a rendszeren, vagyis érdemes lesz komolyan venni a jövő héten debütáló biztonsági frissítéseket.

Ismeretes, hogy tavaly októbertől Redmond már a hivatalos megjelenés előtt megosztja az IT-szakemberekkel a hibákhoz készített javítások részleteit, így a projektben részt vevő rendszergazdák hamarabb tudnak reagálni. Emellett szintén azóta létezik az úgynevezett exploitability index – ez egy olyan mérőszám, amely segít fontossági sorrendet felállítani a kiadott patch-ek között.

Az update-ek elérhetőségéről részletesen be fogunk számolni.

Microsoft veszélyesség-besorolási lista
Kritikus (critical) – Ezt a minősítést akkor kapja egy sebezhetőség, ha anélkül válik kihasználhatóvá (például egy internetes féreg által), hogy ahhoz szükség lenne felhasználói beavatkozásra. Azaz a monitor előtt ülő bárminemű tevékenysége nélkül is kiszolgáltatottá válhat a számítógép.
Fontos (important) – Hasonló körülmények esetén kapja ezt a besorolást egy szoftverben felfedezett hiba, ami annyival „tud” kevesebbet, hogy nem használható ki automatikusan. Egy ilyen sérülékenység kiaknázásához a támadónak rá kell vennie a felhasználót, hogy kattintson egy linkre, megnyisson egy weboldalat, futtasson egy csatolmányt vagy állományt.
Mérsékelten fontos (moderate) – A fentiekbe nem beletartozó hiba.



Szólj hozzá!

További Dotkom

Népszerű

Technokrata a Facebookon

IoT-Magazin.hu

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés
Hirdetés