コンポーネント

Microsoftは次週火曜日、Windows、Exchange、およびSQL製品向けに4つの重要なセキュリティパッチをリリースする予定だ。

Beachbody Coaching

Beachbody Coaching
Anonim

ExchangeとSQLの脆弱性は「特権の昇格」バグです。つまり、攻撃者が理論的に悪用してPCへの管理アクセス権を得ることができます。 Windowsの脆弱性の1つに「なりすまし」と呼ばれるバグがあります。これは、ハッカーが悪意のあるWebサイトにアクセスするような操作をユーザーに依頼するのを助ける可能性があることを意味します。

4番目の更新では、攻撃者が不正なコード被害者のPC上で、Microsoftは言った。通常、このタイプの欠陥はMicrosoftによって「重大」と評価されていますが、この場合、ユーザーが最初に特別な操作や特別なソフトウェアやドライバを追加しなくても機能しないため、バグはおそらく重大ではありません

このリモートコード実行の欠陥は、Windows VistaおよびWindows Server 2008に影響します。

SQLの脆弱性は、Microsoftの影響を受けますSQL Serverソフトウェア、および一部のバージョンのWindowsに同梱されている内部SQLソフトウェアです。 Windows 2000、Windows Server 2003、およびWindows Server 2008製品には存在します。

マイクロソフトは、木曜日に予定されているWebサイト上のセキュリティパッチに関するノートを公開しました。マイクロソフトでは、緊急修正プログラムを急がなければ、毎月第2火曜日にセキュリティパッチを公開している。マイクロソフト社は9日(米国時間)、バグフィックスを提供するために使用するWindows Updateソフトウェアをアップグレードする予定だと発表した。 Windowsデスクトップ製品プロダクトマネージャのMichelle Haven氏は、ブログの投稿で、ソフトウェアのダウンロードプロセスを高速化すると発表した。 「新しいアップデートが利用できるかどうかを調べるためにWindows Updateエージェントをスキャンするのにかかる時間を大幅に短縮するために投資しました」と彼は書いています。 「このケースでは、一部のマシンのスキャン時間が20%近く減少しているのを見てきました。」MicrosoftはWindows Updateソフトウェアとバックエンドインフラストラクチャを今後数ヶ月にわたってさらに変更する予定ですと述べた。