アンドロイド

マイクロソフトは最後にActiveXをパッチします

Borderlands 2 guia definitiva sobre el terramorfo

Borderlands 2 guia definitiva sobre el terramorfo
Anonim

来週のパッチ火曜日にはいつものように、マイクロソフトは一般的なWindowsコンピュータオペレーティングシステムのセキュリティ脆弱性を修正する一連の重要なパッチを発行する予定です。

しかし、今度は、

Windowsに影響を及ぼす3つの新しい「重要」セキュリティパッチが、火曜日にリリースされるパッチパッケージの一部となるほか、他のMicrosoftの3つの重要な修正プログラム製品 - パブリッシャー、ISA(Internet Security and Acceleration)サーバー、Virtual PCおよびVirtual Server

[詳しい情報:Windows PCからマルウェアを削除する方法]

コンピュータが自動的に受信するように設定されている場合は、修正プログラムはWindows Vista、Windows XP、またはWindows Server 2003を実行しているマシンに影響します。

Windows XPまたはWindows Server 2003を実行しているコンピュータに影響を及ぼすMicrosoft Video ActiveX Controlのセキュリティ脆弱性に対する修正プログラムの1つは、かなりの間待たれていた。問題の最初のレポートは2008年の初めの日付になっているようです。

最初のレポートに関する質問

「この脆弱性の最初の報告を受けたとき、マイクロソフトセキュリティレスポンスセンター(Microsoft Security Response Center)のブログ記事にMicrosoftの広報担当マイク・リーブビー(Mike Reavey)氏は昨日(米国時間)、「この脆弱性に対する攻撃の発生に関連している」と述べた。責任ある形で私たちに報告された問題であり、私たちはセキュリティアップデートに向けて標準プロセスを進めてきました」とReavey氏は書いています。 「このプロセスの途中で、攻撃者はこの同じ脆弱性を発見し、攻撃を開始しました。私たちは、この調査を完了している間に、お客様が途中で自分自身を守るために使用できる情報を提供できるほど十分でしたセキュリティアップデートは自信を持って広範囲に展開できます。 "

ええ、私は本当に自信があります。

2008年春初回報告

ここで興味深いのは、このActiveXコントロールの最初の報告マイクロソフト社によれば、2008年の春にセキュリティ脆弱性が存在していたという。

Reavey氏はブログの投稿でもそのことを認めています。

脆弱性が修正されている理由は、攻撃者がログオンしたコンピュータがインターネット経由で被害者のコンピュータを引き継ぐことができるためです。コンピュータの所有者が悪意のあるWebサイトを閲覧した場合、ユーザーのコンピュータ上のユーザーが悪意のあるWebサイトを閲覧しても、そのユーザーは悪意のあるWebサイトを閲覧することができます。

その危険にもかかわらず、修正のために1年以上が経過しています。まだ試してみる準備ができているChrome OS?