受到推崇的, 2024

编辑的选择

微软补丁星期二向Windows Server 2003发出告别声浪微软争相报道上周末黑客团队违规发现的漏洞。月度修补程序周二发布补丁后,微软已经终止了对Windows Server 2003操作系统的支持。

Riviera Maya, Mexico 2012

Riviera Maya, Mexico 2012
Anonim

[更多阅读:如何清除恶意软件您的Windows PC]

这些修补程序涵盖了Microsoft Windows中服务器和桌面版中的三个严重漏洞,以及Internet Explorer 7至11版中的一个严重漏洞。

管理员应将这些严重漏洞因为这些漏洞已被攻击者用来进入系统。

微软认为其余的补丁很重要,但并不重要,可解决Microsoft Office和SQL Server中的其他漏洞,以及Kandek说,总体而言,这是一个相当大的补丁月份。

补丁数量相对较多的部分原因可能是最近意大利IT安全公司Hacking Team的违反。它公开了该公司自己保留的一些关键漏洞的信息,可能用于其伽利略远程机器监视软件。

本月至少有一个公告MS15-065用于Internet Explorer,其中包含一个修复了黑客团队攻击中发现的关键漏洞

Kandek说,管理员应该尽可能地倾向于Adobe为其Flash软件发布的关键补丁,这也是由于Hacking Team事件造成的。

14个公告中的9个适用于Windows Server 2003,包括关键的MS15-066,这可能允许攻击者通过欺骗用户访问恶意制作的网站来控制机器。

之后月,微软将不会为Windows Server 2003发布安全补丁,因为该公司支持操作系统的时间表已经结束。

继续运行Windows Server 2003在安全性方面将会很危险,尤其是对于服务器连接到互联网,因为新的漏洞可能会继续被攻击者发现并利用,Kandek说。事实上,由于攻击者可以通过分析补丁来识别薄弱点,Windows Server 2003将变得比以前更加脆弱对于较新版本的操作系统,可能至少有一些与Windows Server 2003相同的代码。

这个月的另一个不寻常的补丁是MS15-058,它修复了SQL Server中的一些漏洞。这个补丁最初计划在上个月进行,但是在最后一分钟举行,大概是为了进行额外的测试。

对SQL Server的主要安全修复相对较少,并且这不是一个关键性质,假设用户坚持最好Qualys工程总监Amol Sarwate表示:“为了将这个漏洞用于非法目的,用户必须拥有操作数据库模式和修改数据库表的权限。大多数组织只会委派一个管理员帐户来更改数据库,而不会将这些权限授予所有用户。

Top