Android

Phải có bản sửa lỗi bảo mật cho IE7, Máy chủ Microsoft

How Internet Explorer Became Apple's Default Browser

How Internet Explorer Became Apple's Default Browser
Anonim

Hàng loạt bản vá hàng tháng của Microsoft sửa chữa một lỗ hổng nghiêm trọng trong Internet Explorer 7 có thể cho phép một trang web độc hại cài đặt phần mềm độc hại trên PC dễ bị tấn công. phần mềm. Và các doanh nghiệp chạy một máy chủ Microsoft Exchange hoặc SQL sẽ muốn áp dụng các bản vá cần thiết ngay lập tức.

Bản tin của Microsoft cho biết mã tấn công nhắm vào lỗ hổng MS09-002 IE7 "có thể được chế tác dễ dàng". Cập nhật hệ điều hành Window. Trung tâm Internet Storm cho biết chưa có bất kỳ cuộc tấn công nào được biết đến, nhưng nó ảnh hưởng đến cả XP và Vista. Nhưng chỉ có IE7, thú vị, và không phải phiên bản trước đó của trình duyệt.

Bạn cũng sẽ tìm thấy bản sửa lỗi cho phần mềm Visio có thể cho phép kẻ tấn công chạy bất kỳ lệnh nào nếu bạn mở tệp Visio bị tấn công. Chương trình này rất phổ biến giữa các quản trị viên mạng và máy chủ, những người thường có quyền truy cập cao trên mạng của họ, vì vậy tôi sẽ không ngạc nhiên khi thấy một cuộc tấn công được nhắm tới đi theo sau lỗ hổng này. Nhận thêm thông tin và bản vá từ bản tin MS09-005.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Hai bản sửa lỗi khác dành cho máy chủ - Exchange và máy chủ SQL. Đã có mã khai thác lỗ hổng máy chủ SQL từ tháng 12, theo ISC, vì vậy nếu bạn có một máy chủ SQL có thể truy cập công khai tại công ty của bạn (thông qua trang Web) lên lịch sửa lỗi khẩn cấp để ngăn chặn việc tiêm SQL hoặc tấn công khác. Xem chi tiết tại trang MS09-004.

Làm tương tự cho máy chủ Exchange công ty của bạn, có thể được thực hiện bởi một thông điệp TNEF được tạo thủ công đặc biệt được gửi tới nó bởi kẻ tấn công. Chưa có cuộc tấn công nào được biết đến trong cuộc tấn công này, theo ISC, nhưng đừng chờ một người xuất hiện. MS09-003

Cập nhật: Về lỗ hổng máy chủ SQL MS09-004, Microsoft nói rằng trong khi lỗ hổng có thể được nhắm mục tiêu sau khi tấn công SQL injection thành công, lỗ hổng MS09-004 không phải là SQL lỗ hổng tiêm.