Microsoft objavio januarski paket zakrpa za tri ranjivosti

Vesti, 12.01.2011, 01:12 AM

Microsoft objavio januarski paket zakrpa za tri ranjivosti

Microsoft je u okviru svog redovnog mesečnog ažuriranja svakog drugog utorka u mesecu objavio mali paket zakrpa koji ispravlja tri ranjivosti u Microsoft Windows i Windows Server, od kojih je jedna označena kao kritična i a druge dve su označene kao važne.

Microsoft preporučuje IT administratorima da daju prioritet ažuriranju sa oznakom MS11-002, koje ispravlja dva propusta u Data Access Components, i da ga instaliraju bez odlaganja. Ovi propusti mogu dati napadaču lokalna prava nad sistemom omogućavajući daljinsko izvršenje koda sa stranice koja je napravljena na odgovarajući način. Sve aktuelne verzije Windowsa su pogođene ovim propustom.

Ažuriranje sa oznakom MS11-001, ocenjeno kao važno, ispravlja ranjivost u Windows Backup Manager za sve verzije Windows Vista.

Januarsko ažuriranje takođe obuhvata i neke zakrpe koje se ne odnose na propuste u bezbednosti programa, i to za Windows 7, Vista, Windows XP i Server 2008.

Međutim, kompanija Microsoft u januarsko ažuriranje nije uključila i ispravku za javno objavljeni CSS bag u Interent Explorer 8 kojeg napadači uveliko aktivno iskorišćavaju. Uprkos tome što su prijavljeni napadi na ovu ranjivost, Microsoft je samo izdao upozorenje o načinima na koje se može blokirati ovakav napad, koje uključuje i Fixit alatku koja treba da pomogne korisnicima da se zaštite od napada na ovu ranjivost.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje