ذكري المظهر

Microsoft Readies Emergency IE Patch

Mentor Dispatch Center Undergoes Upgrade

Mentor Dispatch Center Undergoes Upgrade
Anonim

تأخذ Microsoft خطوة غير معتادة التسرع في اثنين من بقع الأمان في حالات الطوارئ قبل التحديثات المجدولة بانتظام في 11 أغسطس. <99> ستتضمن التصحيحات إصلاحًا مهمًا لبرنامج Internet Explorer بالإضافة إلى تصحيح مرتبط بالإضاءة "المعتدلة" المرتبط من قبل Microsoft Visual Studio من قبل

"The ستقدم نشرة Internet Explorer تغييرات في العمق في برنامج Internet Explorer للمساعدة في توفير حماية إضافية للمشكلات التي تتناولها نشرة Visual Studio ، "قالت Microsoft في نشر مدونة في وقت متأخر من يوم الجمعة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows)

تم تعيين البقع ليتم إصدارها يوم الثلاثاء في الساعة 10 صباحًا بتوقيت الساحل الغربي.

لم تقل شركة Microsoft تمامًا ما كان يتم إصلاحه. لا تتعجل الشركة عادةً بتحديثات الطوارئ "خارج النطاق" ما لم يتم استغلال الخطأ من قبل مجرمي الإنترنت. ومع ذلك ، في هذه الحالة لا يتم رفع العيوب في الهجمات ، وفقا لمايكروسوفت.

يبدو أن المشكلة تكمن في مكونات ويندوز المستخدمة على نطاق واسع تسمى مكتبة قالب نشط (ATL). وفقا لباحث الأمن Halvar Flake ، فإن هذا الخلل يقع أيضا على عاتق الخلل ActiveX الذي حددته مايكروسوفت في وقت سابق من هذا الشهر. أصدرت شركة مايكروسوفت تصحيحًا لإصلاح المشكلة في 14 يوليو ، ولكن بعد النظر في الخطأ ، قرر فليك أن التصحيح لم يصلح نقطة الضعف الكامنة ، لذا فإن الهجمات الجديدة ممكنة.

مهما كانت المشكلة ، فإن التصحيح الجديد يجب أن يكون أولوية قصوى لموظفي تقنية المعلومات في الأسبوع المقبل. يقول روجر طومسون ، كبير مسؤولي الأبحاث في شركة AVG Technologies: "عندما تذهب Microsoft إلى تصحيح خارج النطاق ، أعتقد أنه من المعقول أن يقوم الناس بتطبيقه."

لم تقدم شركة Microsoft سبباً للتحديث السريع ولكن ربما تحاول أن تبقى قبل أي كشف عام في مؤتمر بلاك هات الأسبوعي الأمني ​​في لاس فيغاس. من المقرر أن يتم إصدار تحديثات الطوارئ في اليوم السابق على جلسات Black Hat Briefings ، حيث سيتحدث الباحثون Mark Dowd و Ryan Smith و David Dewey عن مشكلات أمان المتصفح.

وفقاً لخبراء الأمن ، فإن آلاف المواقع على شبكة الإنترنت قد استخدمت إطلاق الهجمات الفورية التي تستغل الثغرة الأمنية ActiveX المصححة في يوليو. تم الإبلاغ لأول مرة عن خلل لشركة Microsoft منذ أكثر من عام.