Komponenter

Microsoft Security Fixes Fokuser på Windows Desktop

Major Security Patch For Windows 10 That FIXES 129 Security Vulnerabilities

Major Security Patch For Windows 10 That FIXES 129 Security Vulnerabilities
Anonim

Microsoft har släppt fyra uppsättningar säkerhetsuppdateringar för sina produkter och fastställer kritiska brister i Windows-skrivbordet.

Programvarutillverkarens månatliga uppsättning säkerhetsuppdateringar, som släpptes på tisdag, fixar oftast problem i det underliggande operativsystemet, men innehåller också en patch för en komponent i OneNote-anteckningsprogrammet som används av Microsoft Office.

Totalt slås åtta buggar i de fyra uppsättningarna av korrigeringsfiler, men det mest kritiska problemet behandlas i MS08-052-uppdateringen, enligt Andrew Storms, chef för säkerhetsverksamhet med säkerhetsleverantör nCircle. Den här uppdateringen åtgärdar fem fel i den grafiska enhetens gränssnitt + (GDI +) -programvara som används av Windows-program för att rita bilder på dataskärmar och skrivare.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

GDI + släpptes först som en del av operativsystemet Windows XP, och den senaste säkerhetsfixen får högsta prioritet eftersom den används så mycket, säger säkerhetsexperter. "Om du kör XP, 2003 eller 2008 behöver du en uppdatering," sa Storms via snabbmeddelande.

För fem månader sedan insåg hackare en fel i den äldre versionen av GDI, som används av Windows 2000-system. I dessa attacker placerade brottslingar skadliga bilder på webbplatser, som utformades för att utnyttja GDI-felet och installera obehörig programvara på offrets maskin.

Även om Microsoft inte har hört talas om någon som utnyttjar dessa senaste GDI + -fel i ett angrepp, nu när programvarupatcherna finns tillgängliga, kan hackare troligen omvandla en av bristerna och utveckla ny kod som utnyttjar buggarna, säger Storms.

Microsoft har i sina andra Windows-uppdateringar fixat sårbarheter i Windows Media Encoder 9, som inte ingår i standard Windows-konfiguration och Windows Media Player 11. Media Player 11 är den senaste versionen av ljud- och videospelaren som skickas med Windows. Windows Media Encoder 9 laddas ned som en del av beta-koden för Advanced Windows Media Plug-In för Adobe Premier 6.5, säger Microsoft.

Även om flera av september-buggarna ser ut som de kan användas för att skapa några otäcka attacker, påverkar främst Windows-skrivbord snarare än servrar, säger Eric Schultze, chefstekniker på Shavlik Technologies. "Så dina servrar sitter i datacentret, du är långt mindre i fara med dem", sa han. "Oroa dig mest mot de datorer där människor sitter framför tangentbordet."