Kritikus sérülékenység a Microsoft szoftverében

A Sophos, az IT biztonság és irányítás iparágvezetője azt javasolja a számítógép felhasználóknak, hogy telepítsék a Microsoft által kiadott kritikus biztonsági frissítéseket számítógépeikre.

A Microsoft szokásos havi „Patch Kedd" részeként 6 új frissítés (ezek közül 3 „kritikus" minősítésű) látott napvilágot, ezek 11 sérülékenységre jelentenek gyógyírt.

Az ajánlásokban részletezett sérülékenységek érintik a Microsoft Excel terméket, a Windows Active Directory és a .Net Framework komponenseket. A többi ajánlás a Windows Vista Tűzfal komponensét, a Microsoft Office Publisher 2007 terméket, valamint a Windows XP SP2 IIS 5.1 komponensét érinti.

A Microsoft kódjában található jónéhány hiba távoli kódfuttatást tesz lehetővé, amellyel a hacker adatokhoz férhet hozzá a sérülékeny PC-n vagy olyan kártékony kódot futtathat, mint pl. egy féreg.

„A Windows-t futtató vállalkozásoknak és otthoni felhasználóknak fel kell készülniük a Microsoft javításainak rendszeres telepítésére, vagy kockáztatják számítógépeiken található sérülékenységek hackerek által történő kihasználását." - mondta Graham Cluley, a Sophos vezető technikai tanácsadója. „A Microsoft nem jelenti be szoftvereiben található kritikus biztonsági problémáit csak úgy mókából - figyelmeztetik az embereket a komoly problémákról annak a reményében, hogy az ügyfelek felfrissítik rendszereiket és védik önmagukat, mielőtt a hackerek előnyt kovácsolnának a helyzetből. Az azonnali cselekvés segíti megvédeni a számítógépeket és csökkentik a cyberbűnözők őrjöngésének kockázatát."

A Sophos javasolja, hogy a biztonságért felelős összes IT manager jelentkezzen fel a Microsoft által üzemeltetett levelezési listára a www.microsoft.com/technet/security/bulletin/notify.mspx címen, az otthoni felhasználók pedig látogassák rendszeresen az http://update.microsoft.com weboldalt a Microsoft biztonsági sérülélenységeinek ellenőrzéséhez.

További információ angol nyelven