المكونات

Microsoft to Kick off 2009 With Single Security Fix

Microsoft Power BI: Developing with Power BI embedding - BRK3062

Microsoft Power BI: Developing with Power BI embedding - BRK3062
Anonim

بعد إجبار Microsoft على التخلص من تصحيح الطوارئ لمستعرض Internet Explorer الشهر الماضي ، تخطط Microsoft لتحرير تحديث أمان واحد فقط في أول إصدار خاص بها في عام 2009.

سيكون التحديث إصلاحًا هامًا للخادم وإصدارات سطح المكتب من ويندوز ، وقالت مايكروسوفت الخميس. إنه يعمل على إصلاح خطأ واحد على الأقل يمكن أن يسمح للمهاجمين بتثبيت برامج غير مصرح بها على كمبيوتر الضحية.

لم تحدد شركة Microsoft أي أخطاء ستقوم بإصلاحها مع تحديثات الأسبوع المقبل ، ولكن الشركة لديها عدة خيارات للاختيار من بينها.

[مزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك ويندوز]

في الشهر الماضي ، حذرت مايكروسوفت من العيوب في برنامج WordPad Text Converter و SQL Server

الباحث الذي كشف عن خلل SQL Server قال مؤخرا أن مايكروسوفت وقد عرفت عن هذه القضية منذ أبريل ، وقد كتبت تصحيحًا لها في سبتمبر.

كما زعم أحد الباحثين الأمنيين أن هناك خللًا في برنامج Windows Media Player التابع لـ Microsoft ، ولكن مايكروسوفت عارضت نتائجه.

ولكن لا يوجد أي من هذه العيوب في جميع إصدارات نظام التشغيل Windows الأساسي ، والتي يتم تصحيحها في الأسبوع المقبل. ووفقًا لما قاله مدير العمليات الأمنية في nCircle أندرو ستورمز ، يمكن أن تقوم Microsoft بإصلاح عيب معروف في Windows يتيح للقراصنة الحصول على امتيازات غير مصرح بها على الكمبيوتر. وقال ستورمز في مقابلة مع رسالة فورية: "لقد تم بالفعل نشر استغلال لبعض الوقت مع ورقة بيضاء من قبل المؤلف."

قدمت شركة مايكروسوفت العمل من أجل هذا الخلل بالفعل ، ولكن لديها الآن ما يكفي من الوقت ل يقول ستورمز:

ومع ذلك ، فإن الباحث الأمني ​​الذي وجد العيب قال إنه لا يتوقع أن يراه مصححا الأسبوع المقبل. وقال سيزار سيرودو ، الرئيس التنفيذي لشركة الأبحاث الأمنية "آرجينيس" ، عبر رسالة فورية: "لا أعتقد أنهم سيصممون خلل لي لأنه مهم للغاية (تنفيذ التعليمات البرمجية عن بعد) ، وبلغي يتعلق بالارتفاع المحلي للامتيازات". لا يعتبر الارتفاع المحلي لعيوب الامتياز أمرًا بالغ الأهمية ، على الرغم من أن Storms قالت إن Microsoft قد اكتشفت أثناء إصلاح المشكلة بأنها أكثر حدة مما كان يُعتقد سابقًا.

ستأتي تحديثات أمان Microsoft بعد شهر تقريبًا من سعي الشركة لحث التصحيح في حالات الطوارئ لبرنامج Internet Explorer ، بعد أن بدأ المجرمون يستغلون العيب لتثبيت برنامج سرقة كلمة المرور على أجهزة الضحايا.