Android

Microsoft lança atualizações mensais de segurança

TUTORIAL: Veja como atualizar do Windows 7 para o Windows 10 gratuitamente!

TUTORIAL: Veja como atualizar do Windows 7 para o Windows 10 gratuitamente!
Anonim

Microsoft lançou correções de segurança terça-feira, corrigindo algumas falhas desagradáveis ​​no navegador e no servidor de email, bem como um bug no SQL Server que foi divulgado publicamente em dezembro de 2009.

A empresa lançou quatro atualizações, incluindo correções críticas para o Exchange e o Internet Explorer. Duas outras atualizações, para SQL Server e Visio, foram classificadas como "importantes", o que significa que seria um pouco mais difícil para os hackers explorarem os bugs corrigidos.

O patch do Exchange é considerado o mais importante, segundo a TippingPoint. Sem o patch, os hackers poderiam desligar ou possivelmente assumir o controle de um servidor de email do Exchange enviando um anexo de email especialmente escrito. "Um servidor de e-mail comprometido, além de bisbilhotar segredos corporativos, pode ser usado como uma plataforma de lançamento para ataques contra outros servidores na empresa", disse a TippingPoint em comunicado.

[Leia mais: Como remover malware de seu PC com Windows]

A atualização crítica para o Internet Explorer corrige duas vulnerabilidades no navegador que podem ser exploradas por hackers para executar software não autorizado no computador da vítima. Para que esse ataque funcione, a vítima teria que ser levada a visitar uma página da Web criada com códigos maliciosos. Embora nenhum ataque ainda tenha sido relatado explorando esses bugs, a Microsoft acredita que agora que os patches estão fora, será fácil para os invasores criar um ataque confiável.

O patch do SQL Server era esperado. Ele corrige um bug no software de banco de dados que a Microsoft reconheceu no ano passado. De acordo com o pesquisador que divulgou a questão SQL, a Microsoft sabe desde abril e escreveu seu patch inicial para o bug em setembro.

No total, as atualizações lançadas este mês são "muito mais críticas" do que as de janeiro. TippingPoint disse. No mês passado, a Microsoft lançou apenas uma atualização, para o seu arquivo Windows Server Message Block e serviço de impressão.