Komponenter

Virksomheden tilbød få detaljer om, hvorfor det var at frigive softwareopdateringen, hvilket er kritisk for brugere af Windows 2000, Windows XP og Windows Server 2003. En kritisk fejl er imidlertid bekymrende, fordi den kan udnyttes af online-angribere til at gribe kontrol over pc'en.

IoT EcoStruxure™ at Green Mountain Ensures Reliability

IoT EcoStruxure™ at Green Mountain Ensures Reliability
Anonim

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Fejlen anses for at være en mindre alvorlig risiko for brugere af operativsystemerne Windows Vista og Server 2008 Microsoft sagde i en rådgivning om problemet.

Microsoft har i årevis haft Microsoft udgivet sine patches på forhånd i dag - den anden tirsdag i hver måned - men det har lejlighedsvis udgivet patches forud for skemaet, når fejl er blevet udnyttet aktivt af computerkriminelle.

Den sidste sådan nødopdatering udstedt af Microsoft var i april 2007, da virksomheden fikseret en fejl i den måde, som Windows behandler.ani animerede markørfiler. Denne fejl var offentligt kendt og udnyttet i angrebskoden på hundredvis af websteder.

Dette seneste sårbarhed ser imidlertid ud til at være ukendt for sikkerhedssamfundet.

For at Microsoft kan udnytte denne type nødopdatering, det må overveje fejlen at være meget alvorlig, sagde Dragos Ruiu, arrangør af CanSecWest hacking konferencen i et instant messaging-interview.

Ruiu sagde, at præsentanterne på Microsofts seneste Blue Hat interne sikkerhedskonference fortalte ham, at de havde opdaget nogle alvorlige Windows fejl ved hjælp af sikkerhedsprøvningsværktøjer, og at opdateringen kunne løse et af disse problemer. "Det kan have vidtrækkende indflydelse, eller det kan nemt bruges til betydelige skadelige hijinks," sagde han.