Web siteleri

MS Changes Tune, Saldırganların Yeni Bir Hata Söndüğünü Söyledi

(Vikings) Ragnar Lothbrok || The Choice

(Vikings) Ragnar Lothbrok || The Choice
Anonim

Salı günü Microsoft'un yayınladığı 34 hatadan biri, ilk defa göründüğünden daha ciddi.

Güvenlik bülteninde (MS09-051) ilk kez bildirildikten iki saat sonra saldırıların farkında değildi. Microsoft, Windows Media Runtime yazılımının bir multimedya kusurundan yararlanarak, değerlendirmesini gözden geçirdi. Yazılım satıcısı, ilk bülteninin yanlış olduğunu ve aslında "rapor edilen güvenlik açığını kullanmaya çalışan sınırlı saldırıları" gördüğünü söylüyor.

Hata, Windows Media Runtime yazılımının belirli ASF (Gelişmiş Sistemler) türlerini işleme biçiminde yatıyor. Akış medyası tarafından kullanılan dosyalar). Microsoft, bu sorunu Windows 2000, XP, Vista ve Windows Server kullanıcıları için kritik olarak değerlendirmektedir.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Başlangıçta hem McAfee hem de 3Com'un TippingPoint birimi tarafından Microsoft'a bildirilmiştir.

Bir McAfee sözcüsü Microsoft'un Salı günündeki hatayı değerlendirmesini yineledi. “Bu kırılganlığın vahşi bir şekilde istismar edilmediğini görmedik,” diyor Joris Evers, anlık ileti ile.

Bugüne kadar kamuoyuna açıklanmış olmasına rağmen, güvenlik araştırmaları topluluğunda yaygın olarak bilinmekteydi.

McAfee's Evers, şirketlerinin araştırmacılarından birinin, Çince bir bülten panosundaki hatayı kaçırdığını söyledi.

Salı günkü yama sürümü, Microsoft'un en büyük yazılımıydı ve SMB'deki (Sunucu İleti Bloğu) güvenlik açıkları da dahil olmak üzere, şirketin yazılımında 34 hata düzeltildi.) Microsoft'un Vista'da sunduğu 2 yazılımı ve IIS (Internet Information Services) Web sunucusunun bazı sürümleriyle birlikte gelen FTP (Dosya Aktarım Protokolü) hizmeti. Güvenlik uzmanları, ne tür yaygın saldırılarda kullanılsa da, bu iki hata da kamuya açıklanmıştı.

Yöneticiler, Windows Media Runtime düzeltme ekini mümkün olan en kısa zamanda yüklemelidir çünkü bu tür bir kusur kolayca kullanılabilir Web tabanlı bir saldırıda, nCircle ile güvenlik operasyonları yöneticisi Andrew Storms söyledi. “Kötü amaçlı kodu normal bir ses dosyasına benzeyen bir şekilde gömebilirsiniz” dedi.