المكونات

Microsoft Defeats a Seven-Year-Old Bug

Surface Pro 7 - ALL the problems and the reason I’ve owned 5 - blasted bugs and badly broken bits

Surface Pro 7 - ALL the problems and the reason I’ve owned 5 - blasted bugs and badly broken bits
Anonim

Microsoft مؤخرا أصدرت بقعتان جديدتان ، أحدهما يصلح ثغرة أمنية تحاول الشركة سدها منذ عام 2001. بشكل مثير للدهشة ، لم يستغل أحد الحفرة خلال تلك السنوات السبع.

كانت الرقع السابقة قد خففت من حدة المشكلة ، لذا صنفت مايكروسوفت مدى خطورتها المستوى كـ هام ، ثاني أعلى تقييم على مقياس الشركة من أربع طبقات.

يؤثر هذا الخطأ بشكل أساسي على نظام التشغيل Windows XP (الذي لا يزال يستخدمه 700 مليون شخص) ونظام التشغيل Windows 2000. بالنسبة إلى نظام التشغيل Windows Vista ، يكون الخطر معتدلاً فقط ، ثاني أدنى تصنيف ، ويؤثر الخطأ على بروتوكول مصادقة مفتاح لتكنولوجيا شبكة تسمى كتلة رسالة النظام (SMB). إن استغلال الثقب الأمني ​​سيسمح لبرنامج هجوم بالقبض على أوراق اعتماد المستخدم أو البرنامج ، مما يمنح مهاجمًا ناجحًا سيطرة كاملة على الكمبيوتر المخترق.

[المزيد من القراءة: يحتاج جهاز الكمبيوتر الجديد إلى هذه البرامج المجانية الممتازة الـ 15]

لماذا فعلت ذلك؟ استغرق وقتا طويلا لإصلاح؟

"[في عام 2001] قلنا أنه لا يمكننا إجراء تغييرات على معالجة هذه المشكلة دون التأثير سلبا على التطبيقات القائمة على الشبكة … على سبيل المثال ، لن يكون عميل Outlook 2000 قادرا على التواصل مع قال كريستوفر بود ، مدير البرامج الأمنية في مركز الاستجابة الأمنية في Microsoft ، في مشاركة مدونة.

إذا لم تحصل على تصحيحات مثبتة تلقائيًا ، فيمكنك الحصول على هذا التصحيح ومزيد من المعلومات من أمان Microsoft

يقوم التصحيح الثاني بحظر ثلاث ثغرات أمان في كافة إصدارات Windows المعتمدة حاليًا: Vista (بما في ذلك Service Pack 1) و XP SP2 و SP3 و Windows 2000 SP4 وإصدارات 64 بت من Windows.

ترتبط العيوب ويندوز إكس إل "الأساسية كور" rvices ، التي تتيح لمطوري الويب كتابة تطبيقات الويب. كمستخدم ، لا يجوز لك التفاعل مع هذه الخدمات ، ولكنها على جهاز الكمبيوتر الخاص بك على أي حال. يؤثر أحد الأخطاء (تصنيف Critical by Microsoft) على XML Core Services 3.0 فقط. يؤثر الآخران (كلاهما تقدير هام) على الإصدارات الأحدث.

تأكد من تطبيق هذا التصحيح. إذا تم تمكين التحديثات التلقائية ، فمن المفترض أن تصل التصحيحات تلقائيًا. لكن البقع تريد تثبيت نفسها مرة واحدة ، وعادة ما يتبعها إعادة تشغيل. بدلاً من تحمل الانقطاع أثناء يوم مزدحم ، أضع مجموعة النظام الخاص بي حتى أتمكن من الاختيار عندما أرغب في إجراء التحديثات. إذا كنت مثلي ، أو لسبب ما لم تحصل على التنزيل التلقائي ، احصل على التصحيح من نشرة الأمن الخاصة بـ Microsoft.

Patches for Firefox

كما يزداد فايرفوكس في شعبية ، المتسللين قبعة بيضاء وسوداء بدس أكثر باهتمام للبحث عن ثغرات أمنية. في الواقع ، كان لدى Firefox 3 إصدارين مختلفين من الرقع في الشهرين الماضيين. يعمل الإصدار 3.0.4 الأحدث على إصلاح أربع مجموعات من الأخطاء التي تم اكتشافها مؤخرًا والتي يصنفها مطورو المتصفحات المتطوعون على أنها حرجة.

يعمل التحديث على إصلاح الثقوب في محرك المستعرض وفي ميزة استعادته للجلسة وفي وظيفتين لشبكة. جميع نقاط الضعف الأربعة تنطوي على البرمجة النصية. كان الحل الوحيد قبل التحديث هو تعطيل JavaScript ، مما يؤدي إلى توقف العديد من المواقع عن العمل بشكل صحيح. قم بتنزيل الإصدار 3.0.4 أو 2.0.0.18 (استنادًا إلى إصدار Firefox الخاص بك) للحصول على الإصلاحات.

لا توجد هجمات معروفة حتى الآن ولكن لا تؤجل عملية التصحيح. من داخل المتصفح ، انتقل إلى

مساعدة ، ابحث عن تحديثات.