Android

Microsoft sửa chữa lỗ hổng ảnh Windows quan trọng

Vitae là gì? cách tham gia vitae? Vitae lấy tiền đâu trả cho người dùng? pháp lý đầy đủ của Vitae.

Vitae là gì? cách tham gia vitae? Vitae lấy tiền đâu trả cho người dùng? pháp lý đầy đủ của Vitae.
Anonim

Lỗ hổng, MS09-006, liên quan đến cách nhân Windows xử lý các hình ảnh WMF và EMF (Windows Metafile và Metafile nâng cao). Chỉ cần xem một hình ảnh trên một PC chưa được vá sẽ cho phép kẻ tấn công thực thi bất kỳ lệnh nào, chẳng hạn như tải xuống và cài đặt phần mềm độc hại, và rủi ro được xếp hạng quan trọng đối với Windows 2000, XP, Server 2003, Vista và Server 2008.

Mike Reavey, một giám đốc Trung tâm phản hồi của Microsoft, cho biết trong một video giải thích rằng lỗ hổng này là "có thể quan tâm đến tất cả các khách hàng sử dụng Windows", nhưng nó "có thể sẽ không được khai thác một cách đáng tin cậy." Tuy nhiên, những lỗ hổng trước đây tương tự với các siêu di chuyển đã được nhắm mục tiêu rộng rãi, và cả Reavey lẫn bản tin đều không giải thích tại sao cái này lại khác. Vì vậy, hãy chơi nó an toàn và chắc chắn để có được bản vá này thông qua các bản cập nhật tự động và nhận thêm thông tin từ bản tin của Microsoft.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Bản sửa lỗi thứ hai (MS09-007) trong bản vá lỗi vá thứ ba của Microsoft khắc phục sự cố trong thành phần xác thực Microsoft Windows SChannel cho các trang Web. Lỗ hổng này có thể cho phép một kẻ xấu giả vờ là một người dùng thực sự nếu kẻ lừa đảo nắm lấy phần công khai của chứng chỉ xác thực của người dùng, nơi thường là một thành phần công khai và riêng tư. Nguy cơ giả mạo chỉ được đánh giá là quan trọng, không quan trọng đối với Windows 2000, XP, Server 2003, Vista và Server 2008.

Bản sửa lỗi bảo mật thứ ba cho tháng này ảnh hưởng đến các máy chủ DNS và WINS. Quản trị viên CNTT sẽ cần phải áp dụng bản vá hoặc nguy cơ ngộ độc bộ nhớ cache DNS, một cuộc tấn công đã được sử dụng thành công trong quá khứ để buộc toàn bộ mạng truy cập vào một trang web độc hại. Xem bản tin MS09-008 để biết thêm thông tin, và như với hai bản vá lỗi khác, hãy sửa lỗi bằng cách chạy các cập nhật tự động.