Components

Vier Microsoft-patches Due Tuesday; Niet beoordeeld Kritiek

Microsoft Endpoint Manager: Security baselines

Microsoft Endpoint Manager: Security baselines
Anonim

Microsoft zal volgende dinsdag vier beveiligingspatches vrijgeven voor zijn Windows-, Exchange- en SQL-producten, allemaal als 'belangrijk' beoordeeld.

De problemen met Exchange en SQL zijn 'Elevation of Privilege'-bugs, wat betekent dat een aanvaller deze theoretisch zou kunnen misbruiken om beheerderstoegang tot een pc te krijgen. Een van de Windows-fouten wordt een "spoofing" -bug genoemd, wat betekent dat hackers de gebruiker kunnen misleiden om dingen te doen zoals het bezoeken van kwaadwillende websites.

De vierde update herstelt een Windows-fout waardoor een aanvaller ongeautoriseerde code zou kunnen uitvoeren op de pc van een slachtoffer, zei Microsoft. Normaal gesproken wordt dit type fout als "kritiek" beoordeeld door Microsoft, maar in dit geval kreeg de bug waarschijnlijk een minder strenge beoordeling omdat deze niet werkt zonder dat de gebruiker eerst wat extra acties uitvoert of speciale software of stuurprogramma's toevoegt, zei Eric Schultze, chief technology officer bij Shavlik Technologies.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Deze fout in de uitvoering van de uitvoering van de externe code is van invloed op Windows Vista en Windows Server 2008.

Het SQL-beveiligingslek heeft invloed op Microsoft's SQL Server-software en de interne SQL-software die bij sommige versies van Windows wordt geleverd. Het heeft geen invloed op Vista- of XP-gebruikers, maar wel op de producten van Windows 2000, Windows Server 2003 en Windows Server 2008.

Microsoft heeft donderdag een notitie gepubliceerd over de aankomende beveiligingspatches op zijn website. Tenzij het wordt gedwongen om een ​​noodfixatie naar voren te halen, geeft het bedrijf zijn beveiligingspatches vrij op de tweede dinsdag van elke maand.

Microsoft heeft ook gezegd dat het van plan is de Windows Update-software die het gebruikt om bugfixes aan te leveren, te upgraden PC-desktops.

De upgrade versnelt het softwaredownloadproces, zei productmanager Michelle Haven in een blogpost. "We hebben veel geïnvesteerd in het verminderen van de tijd die de Windows Update-agent nodig heeft om te scannen om te zien of er nieuwe updates beschikbaar zijn," schreef hij. "In dit geval hebben sommige exemplaren van de scantijden op sommige computers bijna 20 procent afgenomen."

Microsoft is van plan in de komende maanden verdere wijzigingen aan te brengen in de Windows Update-software en de back-endinfrastructuur, Haven gezegd.