アンドロイド

Internet Explorer 7、Microsoftサーバーのセキュリティ修正プログラムが必要

how to change unicode fonts to browsers

how to change unicode fonts to browsers
Anonim

Microsoftの今日の毎月のパッチバッチは、Internet Explorer 7の致命的な欠陥を修正し、悪意のあるWebサイトが脆弱なPCにマルウェアをインストールし、Visioのダイアグラム用のパッチをインストールする可能性がありますソフトウェア。

マイクロソフトの速報によると、MS09-002 IE7の脆弱性を標的とした攻撃コードは「簡単に作成できます」ので、これを経由して入手するようにしてくださいWindows Update。 Internet Storm Centerは、まだ知られている攻撃はないと伝えていますが、XPとVistaの両方に影響します。しかし、興味深いことに、以前のバージョンのブラウザではなく、IE7だけです。Visioソフトウェアの修正プログラムがあり、ハッキングされたVisioファイルを開くと、攻撃者がコマンドを実行する可能性があります。ネットワーク上の一般的なアクセス許可を持っているネットワーク管理者やサーバー管理者にはこのプログラムが広く使われています。この欠陥の後で標的となる攻撃が発生するのは驚くことではありません。

[その他の情報:Windows PCからマルウェアを削除する方法]

他の2つの修正プログラムは、ExchangeサーバーとSQLサーバーの2つの修正プログラムです。 ISCによると、12月以来、SQLサーバーの欠陥のためのコードが存在しているので、(Webサイト経由で)公開されているSQLサーバーを使用してSQLインジェクションや他の攻撃。詳細はMS09-004のページを参照してください。

攻撃者によって特別に細工されたTNEFメッセージによって引き継がれる可能性のある社内Exchangeサーバーについても同じ操作を行います。 ISCによれば、この攻撃はまだ知られていませんが、表示されるのを待ってはいけません。 MS09-003。

更新

:MS09-004 SQLサーバーの脆弱性に関して、マイクロソフトは、SQLインジェクション攻撃が成功した後にこの欠陥を標的にすることができるが、MS09-004の欠陥はそれ自身SQLではない注射脆弱性