Komponenter

Microsoft besegrar en sjuårig bugg

Microsoft Flight Simulator 2020 - Low vs Ultra GRAPHICS COMPARISON

Microsoft Flight Simulator 2020 - Low vs Ultra GRAPHICS COMPARISON
Anonim

Microsoft nyligen släppte två nya patchar, varav den ena fixar ett säkerhetshål som företaget har försökt att plugga sedan 2001. Förvånansvärt utnyttjade ingen hålen under de sju åren.

Tidigare patchar hade mildrat problemet, så Microsoft bedömde sin svårighetsgrad nivå som viktigast, näst högsta betyg på företagets fyra nivåer.

Denna bugg påverkar främst Windows XP (vilket ungefär 700 miljoner människor fortfarande använder) och Windows 2000. För Windows Vista är risken bara Måttlig, Microsofts näst lägsta betyg och felet påverkar ett nyckelautentiseringsprotokoll för en nätverksteknik som kallas System Message Block (SMB). Utnyttja säkerhetshålet skulle låta ett attackeringsprogram fånga användar- eller programuppgifter, vilket ger en lyckad angripare full kontroll över den kompromissade datorn.

[Ytterligare läsning: Din nya dator behöver dessa 15 gratis, utmärkta program]

Varför gjorde det ta så lång tid att fixa?

"[2001] sa vi att vi inte kunde göra ändringar för att lösa problemet utan att påverka nätverksbaserade applikationer negativt … Till exempel kunde en Outlook 2000-klient inte ha kommunicerat med en Exchange 2000-server, säger Christopher Budd, en säkerhetsprogramschef hos Microsofts säkerhetscenter, i ett blogginlägg.

Om du inte får några korrigeringsfiler installerade automatiskt kan du hämta den här patchen och mer information från en Microsoft-säkerhet bulletin.

Den andra patchen blockerar tre säkerhetshål i alla nuvarande versioner av Windows: Vista (inklusive Service Pack 1), XP SP2 och SP3 och Windows 2000 SP4 och 64-bitars versioner av Windows. brister relaterar till Windows 'XML Core Se rvices, vilket låter webbutvecklare skriva webbprogram. Som användare kan du inte interagera med dessa tjänster, men de är på din dator ändå. Ett fel (Kritiskt kritiskt av Microsoft) påverkar endast XML Core Services 3.0. De andra två (båda betygsatta Viktigt) påverkar senare versioner.

Var noga med att tillämpa denna patch pronto. Om du har automatiska uppdateringar aktiverade ska patcharna komma automatiskt. Men patchar vill installera sig på en gång, vanligtvis följd av en omstart. Snarare än att tolerera avbrottet under en hektisk dag, har jag mitt systemuppsättning så jag kan välja när jag vill göra uppdateringarna. Om du är som jag, eller av någon anledning inte hämtade den automatiska hämtningen, får du korrigeringsfilen från en Microsoft-säkerhetsbulletin.

Patches for Firefox

Eftersom Firefox växer i popularitet, har hårda och svarthattiga hackare poking runt mer noggrant på jakt efter säkerhetshål. Faktum är att Firefox 3 har haft två olika patchutgåvor de senaste två månaderna. Den senaste versionen 3.0.4 fixar fyra uppsättningar nyupptäckta buggar som webbläsarens volontärutvecklare rankar som kritiska.

Uppdateringen fixar hål i webbläsarens motor, i dess återställningsfunktion och i två nätverksfunktioner. Alla fyra sårbarheter involverar scripting; Den enda lösningen innan uppdateringen var att inaktivera JavaScript, vilket skulle få många webbplatser att sluta fungera korrekt. Hämta version 3.0.4 eller 2.0.0.18 (beroende på din version av Firefox) för att få korrigeringsfilerna.

Det finns inga kända attacker än men gör inte avstängning. Från insidan av webbläsaren går du till

Hjälp, Kontrollera efter uppdateringar.