Componenti

Four Microsoft Patches Due Tuesday; Non classificato Critico

War of the Visions Update 5 Million DL New Events For Books and Vision Eggs

War of the Visions Update 5 Million DL New Events For Books and Vision Eggs
Anonim

Microsoft pubblicherà quattro patch di sicurezza per i suoi prodotti Windows, Exchange e SQL martedì prossimo, tutti classificati come "importanti".

I difetti di Exchange e SQL sono bug "Elevation of Privilege", il che significa che un utente malintenzionato potrebbe teoricamente sfruttarli per ottenere l'accesso amministrativo a un PC. Uno dei difetti di Windows è etichettato come bug "spoofing", il che significa che potrebbe aiutare gli hacker a indurre l'utente a fare cose come visitare siti Web dannosi.

Il quarto aggiornamento corregge un difetto di Windows che potrebbe consentire a un utente malintenzionato di eseguire codice non autorizzato sul PC di una vittima, ha detto Microsoft. Normalmente, questo tipo di difetto è valutato "critico" da Microsoft, ma in questo caso il bug è stato probabilmente assegnato un rating meno severo perché non funziona senza che l'utente prima intraprenda alcune azioni extra o aggiungendo software o driver speciali, ha detto Eric Schultze, chief technology officer presso Shavlik Technologies.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Questo difetto di esecuzione del codice remoto riguarda Windows Vista e Windows Server 2008.

La vulnerabilità SQL influisce su Microsoft Software SQL Server e il software SQL interno fornito con alcune versioni di Windows. Non interessa gli utenti di Vista o XP, ma esiste sui prodotti Windows 2000, Windows Server 2003 e Windows Server 2008.

Microsoft ha pubblicato una nota sulle patch di sicurezza in arrivo sul suo sito Web giovedì. A meno che non sia costretto a precipitarsi fuori da una soluzione di emergenza, la società rilascia le patch di sicurezza il secondo martedì di ogni mese.

Microsoft ha anche annunciato che sta pianificando l'aggiornamento del software Windows Update che utilizza per fornire correzioni di errori a PC desktop.

L'aggiornamento velocizzerà il processo di download del software, ha detto la Product Manager di Windows Update Michelle Haven in un post sul blog. "Abbiamo investito molto nel ridurre il tempo necessario alla scansione dell'agente di Windows Update per verificare se sono disponibili nuovi aggiornamenti", ha scritto. "In questo caso, abbiamo visto alcune istanze dei tempi di scansione su alcune macchine che diminuiscono di quasi il 20%."

Microsoft prevede di apportare ulteriori modifiche al software di Windows Update e all'infrastruttura di back-end nei prossimi mesi, Haven ha detto.