Komponenter

Fire Microsoft-patches på grund af tirsdag; Ikke klassificeret kritisk

Sully

Sully
Anonim

Microsoft frigiver fire sikkerhedsrettelser til sine Windows, Exchange og SQL-produkter næste tirsdag, alle vurderede "vigtige".

Fejlene i Exchange og SQL er "Bivirkninger for forhøjelse", hvilket betyder, at en angriber kan teoretisk udnytte dem til at få administrativ adgang til en pc. En af Windows-fejlene er mærket som en "spoofing" -fejl, hvilket betyder, at det kan hjælpe hackere til at narre brugeren til at gøre ting som at besøge ondsindede websteder.

Den fjerde opdatering løser en Windows-fejl, der gør det muligt for en hacker at køre uautoriseret kode på et offerets pc, sagde Microsoft. Normalt er denne type fejl vurderet "kritisk" af Microsoft, men i dette tilfælde blev fejlen sandsynligvis givet en mindre alvorlig rating, fordi den ikke virker uden at brugeren først tager nogle ekstra handlinger eller tilføjer speciel software eller drivere, sagde Eric Schultze, Chief Technology Officer hos Shavlik Technologies.

[Yderligere læsning: Sådan fjerner du skadelig software fra din Windows-pc]

Denne fjernkodekompleksfejl påvirker Windows Vista og Windows Server 2008.

SQL-sårbarheden påvirker Microsofts SQL Server-software og den interne SQL-software, der sendes med nogle versioner af Windows. Det påvirker ikke Vista eller XP-brugere, men findes på Windows 2000-, Windows Server 2003- og Windows Server 2008-produkter.

Microsoft offentliggjorde en notat på de kommende sikkerhedsrettelser på sit websted torsdag. Medmindre det er tvunget til at fremskynde en beredskab, frigiver virksomheden sine sikkerhedsrettelser den anden tirsdag i hver måned.

Microsoft sagde også torsdag, at den planlægger at opgradere den Windows Update-software, den bruger til at levere fejlrettelser til PC-desktops.

Opgraderingen vil fremskynde softwarens downloadproces, sagde Windows Update Product Manager Michelle Haven i en blogpost. "Vi har investeret kraftigt i at reducere den tid, det tager Windows Update-agent at scanne for at se, om der er nye opdateringer til rådighed," skrev han. "I dette tilfælde har vi set nogle tilfælde af scanningstiderne på nogle maskiner, der falder næsten 20 procent."

Microsoft planlægger at foretage yderligere ændringer i Windows Update-softwaren og back-end-infrastrukturen i de kommende måneder, Haven sagde.