Android

Microsoft släpper ut månatliga säkerhetsuppdateringar

Webinar - WordPress API + Vue.js (Como utilizei na Origamid)

Webinar - WordPress API + Vue.js (Como utilizei na Origamid)
Anonim

Företaget släppte fyra uppdateringar, inklusive kritiska korrigeringar för Exchange och Internet Explorer. Två andra uppdateringar, för SQL Server och Visio, klassificerades som "viktiga", vilket betyder att det skulle vara lite svårare för hackare att utnyttja buggarna som de åtgärdar.

Exchange-patchen anses vara den viktigaste, enligt säkerhetsleverantören TippingPoint. Utan patchen kan hackare stänga av eller eventuellt även ta kontroll över en Exchange-e-postserver genom att skicka en speciellt skriftlig e-postbilaga. "En kompromitterad e-postserver, förutom snooping företagshemligheter, kan användas som en startkälla för attacker mot andra servrar i företaget", säger TippingPoint i ett uttalande.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Den kritiska uppdateringen för Internet Explorer fixar två sårbarheter i webbläsaren som kan utnyttjas av hackare för att köra obehörig programvara på ett offerdatas dator. För den här attacken på jobbet måste offret bli lurat på att besöka en skadlig webbsida. Även om inga attacker ännu har rapporterats utnyttja dessa buggar, anser Microsoft att nu när patcharna är ute, blir det lätt för angriparna att arbeta upp en tillförlitlig attack.

SQL Server-patchen hade förväntats. Det åtgärdar ett fel i databasprogramvaran som Microsoft bekräftade i slutet av förra året. Enligt forskaren som avslöjade SQL-problemet har Microsoft känt till det sedan april och skrev sin ursprungliga patch för buggen tillbaka i september.

De uppdateringar som släppts denna månad är totalt sett "mycket mer kritiska" än januariplåsterna, TippingPoint sa. Förra månaden släppte Microsoft bara en uppdatering, för dess Windows Server Message Block-fil och utskriftstjänst.