Webbplatser

Microsoft Patches Kritisk MP3-fel

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update
Anonim

Dagens patch Tuesday fixes från Microsoft innehåller sex kritiska bulletiner som leder bort potentiella attacker som inbegriper förgiftade mediefiler och webbsidor, tillsammans med trådlösa och TCP / IP-säkerhetshål. En FTP-fel under attacker förblir frikopplad.

Två patchar, MS09-045 och MS09-046, fixar sårbarheter som kan tillåta attackkod som är dolda på en webbsida för att köra kommandot på en sårbar dator. Den första sträcker upp flera versioner av JScript Scripting Engine och är kritisk för Windows 2000, XP, Server 2003, Vista och Server 2008 (förutom Windows Server R2 för x64 och Itanium-system). Den andra stänger ett hål i DHTML Editing Component ActiveX-kontrollen, och anses vara kritisk för Windows 2000 och XP och moderat för Windows Server 2003. Windows Vista och Server 2008 påverkas inte av ActiveX-felet.

En tredje bulletin adresserar ett kritiskt hål i Windows Media Format som kan överföra kontrollen av en sårbar dator om du visar en förgiftad.mp3,.wma eller.wmv mediefil enligt Symantec. MS09-047-patchen är kritisk för många kombinationer av Windows Media Format Runtime eller Windows Media Services i Windows 2000, XP, Server 2003, Vista och Server 2008. Microsofts bulletin innehåller en lista över potentiella operativsystem och programkombinationer, men Itanium- baserade system som körs antingen Windows Server 2003 med SP2 eller Server 2008 är inte sårbara.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Fjärde kommer en åtgärd för potentiella attacker över nätverket med hjälp av skadlig TCP / IP paket. En brandvägg kommer att mildra risken genom att blockera TCP / IP-paket från okända Internet-källor. MS09-048-bulletinen är kritisk för Windows Vista och Server 2008-system, som kan överföras av en lyckad attack. Felet är endast viktigt för Windows Server 2003 och Windows 2000, eftersom en attack mot dessa operativsystem sannolikt bara skulle orsaka en krasch. Det finns dock ingen korrigeringsfil tillgänglig för Windows 2000 - Microsoft säger att en fix skulle kräva att omforma stora delar av operativsystemet och är "otänkbart".

Den slutliga kritiska korrigeringsfilen korrigerar ett problem med Wireless Lan AutoConfig-tjänsten som kan tillåta speciellt utformad attackpaket skickade över en trådlös anslutning för att ta över sårbara Windows Vista och Server 2008-maskiner. Andra versioner av Windows påverkas inte, och alla datorer utan trådlöst kort är naturligtvis också säkra. MS09-049 bulletin innehåller mer information.

IT-administratörer bör notera att ett tidigare rapporterat säkerhetshål i FTP-komponenten i Microsoft Internet Information Service inte blev fixad i den här månadens patchbatch. Hålet är enligt uppgift under aktiv attack, så on-the-ball-administratörer bör kontrollera listan över lösningar i Microsofts technet-post.