Android

Sau khi tấn công, Cập nhật Excel Do Microsoft

How to Get Microsoft Office for Free 2020

How to Get Microsoft Office for Free 2020
Anonim

Nhân viên CNTT của công ty sẽ nhận được một đôi whammy vào tuần tới, như cả Microsoft và Oracle được thiết lập để phát hành bản cập nhật bảo mật quan trọng trong cùng một ngày, bao gồm một sửa chữa có khả năng cho một lỗi Excel đã được sử dụng bởi tội phạm mạng.

Tháng này, phần mềm hàng quý của Oracle sửa chữa và các bản vá lỗi hàng tháng của Microsoft xảy ra cùng ngày, vào thứ Ba tới. Đối với người dùng Windows, sẽ có rất nhiều thứ để vá. Microsoft có kế hoạch phát hành 8 bản cập nhật: 5 trong số đó là dành cho Windows, với một bản cập nhật duy nhất cho mỗi máy chủ Internet Explorer, Excel và Internet Security và Acceleration (ISA) của Microsoft.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows PC]

Oracle cho biết hôm thứ năm rằng các bản vá lỗi của tuần tới sẽ chứa 43 bản sửa lỗi bảo mật, bao gồm 16 bản vá lỗi cho phần mềm cơ sở dữ liệu hàng đầu của công ty. Cũng sẽ có 12 lỗ hổng được vá trong Máy chủ ứng dụng Oracle, cũng như một số bản sửa lỗi cho E-Business Suite, PeopleSoft và JD Edwards Suite của công ty và cho bộ ứng dụng máy chủ BEA.

Bản cập nhật Excel đáng chú ý bởi vì phần mềm bảng tính của Microsoft gần đây đã được thừa hưởng trong một số lượng nhỏ các cuộc tấn công được nhắm mục tiêu. Bằng cách lừa người dùng mở một tệp Excel được tạo đặc biệt, bọn tội phạm có thể cài đặt phần mềm độc hại của họ trên máy của nạn nhân, Microsoft cho biết. Nhà cung cấp phần mềm đã không nói chắc chắn liệu nó sẽ vá lỗ hổng Excel cụ thể này vào tuần tới hay không, nhưng có vẻ như vậy.

Microsoft cũng cảnh báo về một lỗ hổng tương tự trong phần mềm PowerPoint của nó. Cập nhật PowerPoint hiện đang được lên lịch.

"Chúng tôi hy vọng sẽ thấy bản cập nhật để xử lý PowerPoint.pps khai thác xem đây là sự cố Office nóng nhất chạy tự nhiên, nhưng từ những gì chúng tôi có thể nói tại thời điểm này Nhà cung cấp bảo mật Lumension cho biết trong một tuyên bố.

Microsoft đánh giá IE và Excel là một vấn đề quan trọng, cùng với ba bản cập nhật Windows, có nghĩa là hacker có thể lợi dụng các lỗi mà họ vá để chạy phần mềm trái phép. trên PC. Bản vá ISA được đánh giá là quan trọng; kẻ tấn công có thể sử dụng lỗi này để làm hỏng hệ thống. Và hai lỗ hổng Windows khác có thể được sử dụng để nâng cao đặc quyền truy cập vào các tài nguyên trái phép trên PC, Microsoft cho biết.

Một trong những bản cập nhật quan trọng của Windows là dành cho phần mềm đa phương tiện DirectX, Microsoft cho biết. Một bản cập nhật Windows khác, được đánh giá là quan trọng, dành cho Microsoft Distributed Transaction Coordinator (MSDTC), phần mềm được sử dụng bởi các chương trình như cơ sở dữ liệu để kết nối với các phần khác của hệ điều hành. Được sử dụng bởi những kẻ tấn công để vô hiệu hóa phần mềm được cho là bảo vệ các mạng công ty khỏi các cuộc tấn công trực tuyến.

Microsoft đã phát hành một số chi tiết về các bản vá lỗi của tuần tới trên trang web của mình hôm thứ Năm.