Komponenter

Opdateringen vil være en kritisk løsning for serveren og desktop-versioner af Windows, sagde Microsoft torsdag. Det løser mindst en fejl, der kan give angriberne mulighed for at installere uautoriseret software på et offers computer.

No Mans Sky NEXT Patch Update and bug fixes 1.52

No Mans Sky NEXT Patch Update and bug fixes 1.52
Anonim

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Microsoft har i den seneste måned advaret om fejl i sin WordPad Text Converter og SQL Server-database software.

Forskeren, der afslørede SQL Server-fejlen, sagde for nylig, at Microsoft har kendskab til problemet siden april og havde skrevet en patch til den tilbage i september.

En sikkerhedsforsker har også hævdet, at der er en fejl i Microsofts Windows Media Player, men Microsoft har bestridt sine resultater.

Men Ingen af ​​disse fejl er i alle versioner af det underliggende Windows-operativsystem, som bliver patched næste uge. Ifølge nCircle Director of Security Operations Andrew Storms kunne Microsoft fastsætte en kendt Windows-fejl, der ville give hackere mulighed for at få uautoriserede privilegier på en computer. "En udnyttelse er allerede blevet offentliggjort i et stykke tid sammen med en hvidbog af forfatteren," sagde Storms i et chat-interview.

Microsoft har allerede tilbudt work-arounds til denne fejl allerede, men det har nu haft tid nok til at udarbejde et fuldt blæst sikkerheds patch, sagde storms.

Sikkerhedsforskeren, der fandt fejlen, sagde imidlertid, at han ikke forventer at se det patchet i næste uge. "Jeg tror ikke, at de vil patchere min fejl, fordi det er kritisk af betydning (fjern kodekørsel), og min fejl handler om lokal forhøjelse af privilegier," sagde Cesar Cerrudo, administrerende direktør for sikkerhedsforskningsfirmaet Argeniss, via instant message.

Lokale forhøjelse af fejl i privilegier betragtes typisk ikke som kritisk, selvom Storms sagde, at Microsoft måske har opdaget, mens problemet blev fastslået, at det var mere alvorligt end tidligere troet.

Microsofts sikkerhedsopdateringer vil komme næsten en måned efter at selskabet krypterede for at skubbe en nødplaster til Internet Explorer, efter at kriminelle begyndte at udnytte fejlen til at installere adgangskode-stjæler software på ofrenes maskiner.