Komponenter

Fyra Microsoft-patchar på grund av tisdag; Inte betygsatt Kritisk

Deploy Microsoft monthly patches in SCCM step by step

Deploy Microsoft monthly patches in SCCM step by step
Anonim

Microsoft kommer att släppa fyra säkerhetsuppdateringar för sina Windows, Exchange och SQL-produkter nästa tisdag, alla värderade "viktiga".

Fel på Exchange och SQL är "Borttagande av Privilege" -fel, vilket innebär att en angripare teoretiskt kan utnyttja dem för att få administrativ åtkomst till en dator. En av Windows-bristerna är märkt som ett "spoofing" -fel, vilket innebär att det kan hjälpa hackare att lura användaren för att göra saker som att besöka skadliga webbplatser.

Den fjärde uppdateringen åtgärdar en Windows-fel som kan göra det möjligt för en angripare att köra obehörig kod på ett offrets dator, sa Microsoft. Normalt är denna typ av fel värderad "kritisk" av Microsoft, men i det här fallet fick felet troligen ett mindre allvarligt betyg eftersom det inte fungerar utan att användaren först tar några extra åtgärder eller lägger till speciell programvara eller drivrutiner, säger Eric Schultze, chefstekniker vid Shavlik Technologies.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Denna fjärrkodsexekveringsfel påverkar Windows Vista och Windows Server 2008.

SQL-sårbarheten påverkar Microsofts SQL Server-programvara och den interna SQL-programvaran som skickas med vissa versioner av Windows. Det påverkar inte Vista eller XP-användare, men det finns på produkterna Windows 2000, Windows Server 2003 och Windows Server 2008.

Microsoft publicerade en notering på de kommande säkerhetsuppdateringarna på sin webbplats på torsdagen. Om inte det är tvunget att rusa ut en räddningstjänst släpper företaget sina säkerhetsfläckar på den andra tisdagen varje månad.

Microsoft sa också på torsdagen att den planerar att uppgradera Windows Update-programvaran som används för att leverera buggfixar till PC-datorer.

Uppgraderingen kommer att påskynda nedladdningen av programvaran, säger Microsoft Update Product Manager Michelle Haven i en bloggpost. "Vi har investerat kraftigt i att minska hur lång tid det tar att Windows Update-agenten skannar för att se om nya uppdateringar är tillgängliga", skrev han. "I det här fallet har vi sett några instanser av skanningstiderna på vissa maskiner som minskar nästan 20 procent."

Microsoft planerar att göra ytterligare ändringar i Windows Update-programvaran och back-end-infrastrukturen under de närmaste månaderna, Haven sa.