Android

Microsoft laver endelig ActiveX

1. Quick Start | GEN 2.0 User Guide

1. Quick Start | GEN 2.0 User Guide
Anonim

Som normalt på den kommende Patch Tuesday næste uge vil Microsoft udstede en række kritiske patches for at rette sikkerhedssvagheder for sit populære Windows-computersystem.

Men denne gang får virksomheden en

Tre nye "kritiske" sikkerhedsrettelser, der påvirker Windows, vil være en del af patchpakken, der vil være tilgængelig på tirsdag, samt tre "vigtige" rettelser til andre Microsoft produkter - ISA Server og Virtual PC og Virtual Server udgiver, internet security og acceleration. Rettelserne har indflydelse på maskiner, der kører Windows Vista, Windows XP eller Windows Server 2003, ifølge oplysningerne i patch-advarslerne.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Hvis din computer er indstillet til automatisk modtagelse Microsoft patch opdateringer som anbefalet, så skal du modtage rettelserne uden indblanding fra din side.

En af disse rettelser, for en sikkerhedsrisiko i Microsoft Video ActiveX Control, der påvirker computere, der kører Windows XP eller Windows Server 2003, har dog været ventede i et stykke tid. Det ser ud til, at de første rapporter om problemet dateres tilbage til begyndelsen af ​​2008.

Spørgsmål om første rapporter

"Vi har fået nogle spørgsmål fra kunderne, når vi fik den første rapport om denne sårbarhed, og hvor længe undersøgelsen har været i forhold til udbruddet af angreb mod denne sårbarhed, "skrev Microsoft-talsmand Mike Reavey i et bloggens Microsoft Security Response Center igår.

" Før jeg går ind i detaljerne, er det vigtigste, jeg vil have kunderne at forstå, at dette er et problem, der blev rapporteret til os, og vi har kørt i vores standardproces mod en sikkerhedsopdatering, "skrev Reavey. "I midten af ​​den proces fandt angriberne samme sårbarhed og begyndte at angribe det. Vi var langt nok i processen, at vi kunne give oplysninger, som kunderne kan bruge til at beskytte sig selv i mellemtiden, mens vi gennemfører undersøgelsen og leverer en sikkerhedsopdatering, som du kan implementere bredt med tillid. "

Åh ja, jeg er virkelig sikker nu.

Første rapport modtaget i foråret 2008

Hvad er interessant her for forbrugerne er, at den første rapport fra denne ActiveX Control sikkerhedssårbarhed kom ind i løbet af foråret 2008, ifølge Microsoft, og det er bare ved at komme rundt for at rette det nu. Det er mere end et helt år.

Og Reavey tillader selv, at i hans blogindlæg.

Årsagen til, at sårbarheden er rettet, er, at det kan gøre det muligt for en hacker at overtage et offers computer via internettet som den logget- på brugeren, hvis computerens ejer browses et ondsindet websted.

Til trods for denne fare er der gået mere end et år for en løsning.

Hmmmmm, en anden tirsdag, en anden gruppe af Microsoft-patches. Google Chrome OS klar til at prøve endnu?