المكونات

إصلاحات أمان Microsoft التركيز على سطح مكتب Windows

دورة كشف الدمج والتلغيم - الدرس الرابع | كشف الدمج بالوينرار والأوتويت

دورة كشف الدمج والتلغيم - الدرس الرابع | كشف الدمج بالوينرار والأوتويت
Anonim

Microsoft أصدرت أربع مجموعات من التحديثات الأمنية لمنتجاتها ، إصلاح العيوب الحرجة في سطح مكتب Windows.

مجموعة تحديثات الأمان الشهرية لبرامج صانع البرامج ، التي تم إصدارها يوم الثلاثاء ، تعمل على إصلاح المشكلات في نظام التشغيل الأساسي ، ولكنها تحتوي أيضًا على تصحيح مكون برنامج OneNote لتدوين الملاحظات المستخدم من قِبل Microsoft Office.

وإجمالاً ، يتم سحق ثمانية أخطاء في المجموعات الأربع من التصحيحات ، ولكن المشكلة الأكثر خطورة يتم تناولها في التحديث MS08-052 ، وفقًا لـ Andrew Storms ، مدير العمليات الأمنية مع بائع الأمن nCircle. يعمل هذا التحديث على إصلاح خمسة أخطاء في برنامج Graphics Device Interface + (GDI +) الذي تستخدمه برامج Windows لرسم الصور على شاشات الكمبيوتر والطابعات.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

تم إصدار GDI + لأول مرة كجزء من نظام التشغيل Windows XP ، ويحظى هذا الإصلاح الأمني ​​الأخير بأولوية قصوى لأنه يستخدم على نطاق واسع ، يقول خبراء الأمن. "إذا كنت تعمل بنظام XP أو 2003 أو 2008 ، فستحتاج إلى تحديث" ، يقول Storms عبر رسالة فورية.

قبل خمسة أشهر ، استهدف المتسللون خطأ في الإصدار القديم من GDI ، الذي تستخدمه أنظمة Windows 2000. في هذه الهجمات ، وضع المجرمون صوراً خبيثة على مواقع ويب ، والتي تم تصميمها لاستغلال عيب GDI وتثبيت برنامج غير مصرح به على جهاز الضحية.

على الرغم من أن Microsoft لم تسمع أي شخص يستفيد من هذه GDS + أحدث الخلل في هجوم والآن بعد أن أصبحت رقع البرمجيات متاحة ، ربما يستطيع المتسللون إجراء هندسة عكسية لأحد العيوب ووضع كود جديد يستغل البق ،

في تحديثات Windows الأخرى ، ثغرات أمنية ثابتة لـ Microsoft في Windows Media Encoder 9 ، التي لا يتم تضمينها في تكوين Windows الافتراضي ، و Windows Media Player 11. يعتبر Media Player 11 الإصدار الأحدث من مشغل الصوت والفيديو الذي يأتي مع Windows. تم تنزيل Windows Media Encoder 9 كجزء من شفرة بيتا لمكون Windows Media Plug-In المتقدم لـ Adobe Premier 6.5.

على الرغم من أن العديد من حشرات سبتمبر تبدو وكأنها يمكن استخدامها لإنشاء هجمات سيئة ، وقال إريك شولتز ، رئيس قسم التكنولوجيا في شركة شافليك تكنولوجيز ، إنه يؤثر بشكل أساسي على أجهزة سطح المكتب التي تعمل بنظام Windows بدلاً من الخوادم. وقال "لذا فإن الخوادم الخاصة بك تجلس في مركز البيانات ، فأنت أقل عرضة للخطر مع هؤلاء". "تقلق أكثر من أجهزة الكمبيوتر حيث يجلس الناس أمام لوحة المفاتيح."