コンポーネント

Microsoft、RIM、Oracleリリースクリティカルパッチ

Anonim

マイクロソフトは、2009年の最初のセキュリティアップデートでは最小限に抑えましたが、静かな週を予期していた企業システム管理者は、OracleとResearch In Motion

オラクルは、データベースとエンタープライズソフトウェア製品に41のセキュリティパッチを含む4月のクリティカルパッチアップデート(火曜日)をリリースする予定です。月曜日、RIMは、BlackBerry Enterprise ServerとBlackBerry Professional Softwareの「暫定」パッチをリリースし、これらのサーバーがPDFドキュメントを処理する方法に重大な欠陥を修正した。

Microsoftのアップデートも重要である。 Windows Serverメッセージブロック(SMB)ファイルと印刷サービスに3つのバグが修正されています。 「この脆弱性を悪用した攻撃者は、プログラムのインストール、データの表示、変更、または完全なユーザー権限での新しいアカウントの作成が可能である」とマイクロソフトセキュリティ情報で説明されている。あなたのWindows PCからのマルウェア]

Windows 2000、XP、およびWindows Server 2003ではこのアップデートの重要性は評価されていますが、VistaおよびWindows Server 2008では中程度です。

これらの欠陥の性質上、攻撃者は被害者のコンピュータに不正なソフトウェアをインストールする攻撃を作成する可能性が高いですが、ハッカーはすでに、パッチのないVistaシステムをクラッシュさせるために使用できるコードをリリースしています。攻撃の危険性を説明した火曜日のブログでは、企業ユーザーは、システムのDoSが大きな影響を与えるため、「SMBサーバーとドメインコントローラ」に直ちにパッチを当てるべきだとマイクロソフトは述べています。 Qualysの最高技術責任者(CEO)のWolfgang Kandek氏は、ほとんどのユーザーがMicrosoftの修正プログラムを使い始め、OracleとBlackBerryのアップデートをテストするのにかなりの時間を要すると予想していると語った。 「人々はこれに基づいて高い価値のシステムを運営しているため、業務を混乱させることに非常に注意を払っている」と彼は述べた。