„Microsoft“ ištaisys pavojingas IE, „Windows“ saugos spragas

  • Oct 31, 2023

Iš viso bus išleisti 7 saugos biuleteniai, skirti bent 28 dokumentais pažeidžiamoms vietoms pašalinti. „Microsoft Windows“, „Internet Explorer“, „Visual Basic for Applications“, „Dynamics AX“ ir .NET Sistema.

sulaužytas langas.jpg

„Microsoft“ birželio mėnesio saugos pataisų paketas apims svarbius pavojingų saugos spragų „Windows“ operacinėje sistemoje ir „Internet Explorer“ naršyklėje pataisymus.

Pagal išankstinis pranešimas iš Redmondo, iš viso bus išleisti 7 saugos biuleteniai, skirti bent 28 dokumentuotiems „Microsoft Windows“, „Internet Explorer“, „Visual Basic for Applications“, „Dynamics AX“ ir .NET Framework.

Trys iš 7 biuletenių („Windows“, „IE“ ir „.NET“) bus įvertinti „kritiniais“ – aukščiausiu „Microsoft“ pavojingumo įvertinimu. Kritinis biuletenis pašalina trūkumus, dėl kurių gali kilti nuotolinio kodo vykdymo atakos, kai vartotojas mažai sąveikauja arba visai nedalyvauja.

Kiti keturi biuleteniai bus pažymėti „svarbu“ ir susiję su pažeidžiamomis vietomis, kurios gali būti išnaudotos vykdant kodą ir privilegijų didinimo atakas.

Šio mėnesio pleistrų partija ateina savaitgalį priėmus sprendimą išleisti avarinį pataisymą užkirsti kelią „aktyvioms atakoms“, kuriose naudojami neleistini skaitmeniniai sertifikatai, gauti iš „Microsoft“ sertifikatų institucijos. Tai paskatino sudėtingas tarpininkų atakas kaip „Flame“ kenkėjiškos programos dalį, kuri, kaip įtariama, siejama su nacionalinės valstybės užpuolikais.

Norėdami sužinoti daugiau apie „Flame man-in-the-middle“ atakos, žr. jo tinklaraščio įrašą mano kolegos iš Kaspersky Lab.

Birželio mėn. saugos naujinimai numatomi 2012 m. birželio 12 d., antradienį, 13:00 rytų. „Windows“ naudotojai raginami atkreipti ypatingą dėmesį į visus pataisymus, pažymėtus „kritiniais“.