Componentes

Microsoft dará o pontapé inicial em 2009 com segurança única

1º AULÃO DE INFORMÁTICA PARA O MPU 2017

1º AULÃO DE INFORMÁTICA PARA O MPU 2017
Anonim

Depois de ser forçada a lançar um patch de emergência para seu navegador Internet Explorer no mês passado, a Microsoft planeja lançar apenas uma atualização de segurança em seu primeiro patch de 2009.

A atualização será uma correção crítica para servidor e versões desktop do Windows, a Microsoft disse quinta-feira. Ele corrige pelo menos um bug que poderia permitir que atacantes instalassem software não autorizado no computador da vítima.

A Microsoft não informou quais bugs seriam corrigidos com as atualizações da próxima semana, mas a empresa tem vários para escolher.

[Leitura adicional: Como remover malwares do seu PC Windows]

No mês passado, a Microsoft alertou sobre falhas em seu software de banco de dados WordPad Text Converter e SQL Server

O pesquisador que divulgou a falha do SQL Server disse recentemente que a Microsoft tem conhecimento sobre o assunto desde abril, e havia escrito um patch para ele em setembro.

Um pesquisador de segurança também afirmou que há um bug no Windows Media Player da Microsoft, mas a Microsoft contestou suas descobertas.

nenhuma dessas falhas está em todas as versões do sistema operacional Windows subjacente, que estão sendo corrigidas na próxima semana. De acordo com o diretor de Operações de Segurança da nCircle, Andrew Storms, a Microsoft poderia estar corrigindo uma falha conhecida do Windows que permitiria que hackers ganhassem privilégios não autorizados em um computador. "Uma exploração já foi publicada há algum tempo junto com um whitepaper do autor", disse Storms em uma entrevista por mensagem instantânea.

A Microsoft já ofereceu soluções para essa falha, mas agora já teve tempo suficiente para preparar um patch de segurança completo, disse Storms.

No entanto, o pesquisador de segurança que encontrou a falha disse que não espera vê-lo consertado na próxima semana. "Eu não acho que eles consertarão meu bug porque ele é classificado como crítico (execução remota de código) e meu erro é sobre a elevação local de privilégios", disse Cesar Cerrudo, executivo-chefe da empresa de pesquisa de segurança Argeniss, por mensagem instantânea. As falhas locais de elevação de privilégio não são consideradas críticas, embora Storms afirme que a Microsoft pode ter descoberto o problema mais severo do que se pensava anteriormente. As atualizações de segurança da Microsoft ocorrerão quase um mês depois que a empresa se esforçou para retirar um problema. patch de emergência para o Internet Explorer, depois que criminosos começaram a explorar a falha para instalar software de roubo de senhas nas máquinas das vítimas.