Android

Nisan Kritik Microsoft Düzeltmeleri Duş

CVE-2020-0601 aka Curveball: A technical look inside the critical Microsoft CryptoAPI vulnerability

CVE-2020-0601 aka Curveball: A technical look inside the critical Microsoft CryptoAPI vulnerability
Anonim

Microsoft bugün yamalar yayınladı Excel, Internet Explorer, WordPad ve diğer Windows işletim sistemi ve uygulama bileşenlerinde çeşitli kritik delikler için. Bazı kusurlar zaten aktif saldırı altında.

Yama Salı partisi, 10 kritik noktayı ele alan beş yama ve toplam 21 güvenlik açığına yönelik diğer düzeltmeleri içeriyor. İlk kritik yama, Şubat ayından beri silahın altında bulunan bir Excel deliğini kapatıyor ve sonunda MS09-009 yamasıyla bugün sabitleniyor. Microsoft, düzeltme ekini Office 2000 için kritik ve Office XP, 2003 ve 2007 için önemli olarak listeler.

Wordpad ve Office metin dönüştürücülerini etkileyen ikinci bir hata da zaten saldırıya uğradı. Hata yine Office 2000 için kritik olarak listelenir ve Office XP, Office Dönüştürücü Paketi ve Windows XP, 2000 ve Server 2003 için önemlidir. Daha fazla bilgi için MS09-010 bülteni'ne bakın.

[Daha fazla okuma: Nasıl Yapılır Windows PC'nizden kötü amaçlı yazılımları kaldırın]

Büyük bir yama kümesi, Internet Explorer'ın bir tür düzeltmesi olmadan tamamlanmaz ve MS09-014, IE 6 ve 7'de büyük bir delik açar. Zehirli bir Web sayfasını görüntülemek, bir saldırganın çalışmasına izin verebilir Savunmasız bir PC'yi etkili bir şekilde ele almak. Kusur, Windows XP'de IE 6 için kritik ve Windows Server 2003'te IE 6 için önemli. Ayrıca Windows XP ve Vista'da IE 7 için kritik ve Server 2003 ve Server 2008'de IE 7 için önemli. Yeni IE 8'de değil

Diğer önemli düzeltmeler arasında, yeni keşfedilen bir DirectX deliğinin (MS09-011), kötü amaçlı bir MJPEG dosyasını açtığınızda ve Microsoft Windows HTTP Hizmetleri'nde (MS009-013) hedeflenebilecek kusurlar varsa yararlanılabilecek yamalar da vardır. Kötü amaçlı bir Web sitesi tarafından.

Yalnızca önemli veya ılımlı olarak listelenenler de dahil olmak üzere bu ayki Microsoft düzeltmeleriyle ilgili tüm ayrıntılar için Nisan için Microsoft Güvenlik Bülteni Özeti'ne bakın.