Componenti

Microsoft per eliminare la patch di emergenza Windows

Troubleshoot and diagnose Azure Virtual Machines with Serial Console | Azure Friday

Troubleshoot and diagnose Azure Virtual Machines with Serial Console | Azure Friday
Anonim

Microsoft si affretterà a fornire una patch di sicurezza di emergenza per Gli utenti Windows di giovedì.

La società ha offerto pochi dettagli sul motivo per cui è stato rilasciato l'aggiornamento del software, considerato critico per gli utenti di Windows 2000, Windows XP e Windows Server 2003. Un difetto critico è preoccupante, tuttavia, perché

L'aggiornamento sarà rilasciato alle 10:00, ora del Pacifico, ha detto il portavoce di Microsoft Christopher Budd in un post pubblicato il mercoledì scorso.

[Letture: Come rimuovere malware dal PC Windows]

Il difetto è considerato un rischio meno grave per gli utenti dei sistemi operativi Windows Vista e Server 2008 Microsoft ha dichiarato in un avviso sul problema.

Per anni Microsoft ha ha rilasciato le sue patch su un predeterm giorno della settimana - il secondo martedì di ogni mese - ma ha occasionalmente rilasciato patch prima del previsto quando i bug sono stati sfruttati attivamente da criminali informatici.

L'ultima patch di emergenza rilasciata da Microsoft è stata nell'aprile 2007, quando la società corretto un bug nel modo in cui Windows elabora i file cursore animati.ani. Quel difetto è stato pubblicamente conosciuto e sfruttato in codice di attacco ospitato su centinaia di siti Web.

Questa ultima vulnerabilità, tuttavia, sembra essere sconosciuta alla comunità di sicurezza.

Per Microsoft per affrettare questo tipo di aggiornamento di emergenza, deve considerare che il bug sia molto serio, ha detto Dragos Ruiu, organizzatore della conferenza di hacking CanSecWest in un intervista con un messaggio istantaneo.

Ruiu ha detto che i presentatori della recente conferenza di sicurezza interna di Microsoft Blue Hat gli hanno detto che avevano scoperto alcuni Bug di Windows che utilizzano strumenti di test di sicurezza e che l'aggiornamento potrebbe risolvere uno di questi problemi. "Potrebbe avere un impatto di ampia portata, o potrebbe essere facilmente utilizzato per significativi collegamenti hijink", ha detto.