Các thành phần

Các bản sửa lỗi quan trọng được phát hành cho Microsoft, Oracle

Enai Drai H'Ling

Enai Drai H'Ling
Anonim

các bản sửa lỗi cho các lỗ hổng có thể cho phép các con sâu chạy tràn lan qua các mạng lưới kinh doanh, gợi nhớ các tai họa Blaster và Sasser của năm qua. Không phải chịu thua kém, Oracle sẽ phát hành 41 bản vá lỗi khổng lồ, trong đó có mười bản vá có thể được "khai thác từ xa và ẩn danh", theo Symantec.

Bản sửa lỗi của Microsoft được thu thập trong Bản tin bảo mật MS09-001, đóng các lỗ hổng trong Microsoft Server Giao thức khối tin nhắn (SMB). Eric Shultze của Shavlik Technologies viết rằng những kẻ tấn công có thể viết những con sâu sử dụng các kết nối NetBIOS để tấn công lỗ hổng này và lan truyền khắp các mạng. Các kết nối như vậy thường được cho phép thông qua tường lửa khi chúng đến từ các máy tính trên cùng một mạng công ty, do đó, các máy tính doanh nghiệp có nhiều rủi ro hơn lỗ hổng này so với các máy tính cá nhân.

Bản tin của Microsoft liệt kê Windows 2000, XP (SP2 và SP3) và Server 2003 là quan trọng đối với bản vá này, trong khi Windows Vista và Server 2008 có rủi ro vừa phải.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Về phần mình, Oracle hôm nay sẽ phát hành một loạt các bản vá lỗi quan trọng (ngay bây giờ nó chỉ có bản phát hành trước thông báo trên trang web của nó). Alfred Huger của Symantec nói ngay lập tức áp dụng các bản vá Oracle Times Ten Data Server và Oracle Secure Backup, và các lỗ hổng khác có thể bị tấn công từ xa mà không cần phải biết tên người dùng và mật khẩu. các bản vá và thông tin khác khi chúng được phát hành hoặc đọc thông báo trước khi phát hành.