Composants

Microsoft corrige des bogues critiques avec des mises à jour de sécurité

Corriger les problèmes de Windows Update sous Windows 10 facilement

Corriger les problèmes de Windows Update sous Windows 10 facilement
Anonim

La mise à jour MS08-069 corrige des failles critiques dans Microsoft XML Core Services utilisés par Internet Explorer et d'autres programmes Les pages Web. La deuxième mise à jour MS08-068 corrige un bogue moins critique dans le logiciel Windows Server Message Block (SMB) utilisé par Windows pour partager des fichiers et imprimer des documents sur un réseau.

Les pirates utilisent régulièrement des bogues Web tels que ces failles XML Machines Windows. "Chaque fois que Microsoft mettra à jour des vulnérabilités Web, elles seront jugées critiques", a déclaré Andrew Storms, directeur des opérations de sécurité chez le fournisseur de sécurité nCircle. Pour qu'une attaque Web fonctionne, la victime doit d'abord consulter une page Web compromise ou ouvrir un courrier électronique affichant le code malveillant.

Microsoft qualifie la mise à jour SMB d '"importante" pour Windows XP, 2000 et Server 2003 Les utilisateurs de l'entreprise devraient toujours prendre cela très au sérieux, a déclaré Eric Schultze, directeur de la technologie chez Shavlik Technologies.

Alors qu'un pare-feu bloquerait une attaque SMB depuis Internet, qui contrôlait une machine dans le réseau de l'entreprise pourrait exploiter cette faille pour avoir accès à un autre ordinateur dans ce qu'on appelle une attaque par relais SMB. "Je qualifierais cela de critique sur un réseau d'entreprise", a-t-il dit.

Pour ne rien arranger, la faille SMB avait déjà été divulguée publiquement avant les mises à jour de mardi.

Avec seulement deux mises à jour, des versions de patch plus silencieux Microsoft a eu cette année. Mais il y a eu une certaine excitation à la fin d'octobre lorsque Microsoft a pris l'initiative inhabituelle d'émettre un correctif d'urgence pour un bogue dans le service Windows Server.

Microsoft avait repéré cette faille dans un petit nombre d'attaques ciblées. Ce bug a été considéré comme si sérieux que Microsoft a décidé d'accélérer le patch avant les mises à jour de sécurité de mardi. Cette faille n'a cependant pas été utilisée dans les attaques généralisées, disent les vendeurs de sécurité.