Вышли исправления Microsoft для ядра Windows
11 марта 2009, Никонова Екатерина
0
|
Компания Microsoft выпустила обновления для всех поддерживаемых версий Windows. Они содержат исправления трех критических ошибок в ядре Windows, а также в Windows DNS-сервере и в компоненте SChannel. Поскольку уязвимости в ядре операционной системы могли использоваться для атаки и позволить злоумышленникам производить несанкционированный запуск программ, все они имеют статус критических. Ошибкам в DNS-сервере и в SChannel присвоен более низкий статус – важных, что означает меньшую вероятность их использования.
Обновление ядра Windows под номером MS09-006 следует установить в первую очередь, поскольку, по словам специалистов в области компьютерной безопасности, обнаруженные в ядре уязвимости могли открыть неограниченный доступ к атакуемому компьютеру, если его владелец всего-навсего посетил веб-сайт, открыл сообщение электронной почты или документ со встроенным вредоносным кодом, замаскированным под изображение. Обновление MS09-006 является критическим для всех версий Windows.
Обновление под номером MS09-008 содержит четыре "заплатки" для уязвимостей в Windows DNS- и WINS-серверах. Они не менее важны, чем обновления для ядра, поскольку могут позволить осуществить MitM-атаку (Man-in-the-middle), при которой интернет-трафик перенаправляется на подставные веб-сайты, собирающие информацию о пользователе. В прошлом году исследователь проблем, связанных с компьютерной безопасностью, Дэн Каминский (Dan Kaminsky) продемонстрировал способ использования подобных ошибок, присутствующих практически в любом программном обеспечении для работы с DNS, после чего уязвимости подобного рода стали главной заботой специалистов этой области.
Ошибки в DNS-сервере очень сложно использовать на практике, тогда как уязвимости в ядре, скорее всего, могут являться основной целью злоумышленников.
Обновление под номером MS09-007 служит для исправления ошибки в SChannel, которую можно использовать для создания SSL-соединения и подделки цифрового сертификата. Оно также имеет статус важного, однако некоторые независимые эксперты в своих обзорах говорят обо всех трех обновлениях как о критических.
К моменту выхода обновлений уже было известно, что Microsoft не собирается выпускать исправление для ошибки в Excel, которая позволяла запускать на компьютере жертвы вредоносный код в тот момент, когда пользователь открывал специально созданный для атаки файл электронных таблиц. Имеются сведения об очень малом количестве атак с использованием этой уязвимости, к тому же все они были очень узконаправленными.
Рекомендуем также почитать
Свежие новости раздела
Windows 8 больше не будут поддерживать
Прекращается выпуск обновлений для операционной системы Microsoft, вышедшей в 2012 году.
Windows 10 наконец вышла
Новую операционную систему уже можно купить или обновиться до неё бесплатно.
Windows 10: известны системные требования
Новая операционная система без проблем будет работать на компьютерах с Windows 7 и 8.1.
Windows срочно подлатали
В операционной системе нашли и устранили уязвимость, позволяющую удалённо управлять компьютером.
Windows 10 – новые подробности
Microsoft выбрала в качестве релизной версии новую сборку 10240 и именно эту версию отправит производителям устройств.
Windows 10 готовится к релизу
Основная работа над новой операционной системой завершится в ближайшие дни.
Статьи раздела
-
Обзор Windows 8 Consumer Preview на планшете Dell Latitude ST
Операционные системы
-
ОС MeeGo 1.1 в нетбуках – теперь по-русски
Операционные системы
-
Windows MultiPoint Server 2010 – серверная ОС
Операционные системы
-
Windows 7 – обзор новой Windows
Операционные системы
-
Windows XP Mode (XPM) – виртуализованная совместимость в Windows 7
Операционные системы
-
Windows 7 – что нового предложит преемница?
Операционные системы
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв