구성 요소

마이크로 소프트, 일곱 살짜리 버그 패배

내셔널 세미컨덕트, 업계 최초 고속 연속 AD컨버터 개발「의료·산업용 장비, 배터리 수명 늘렸다」

내셔널 세미컨덕트, 업계 최초 고속 연속 AD컨버터 개발「의료·산업용 장비, 배터리 수명 늘렸다」
Anonim

Microsoft 놀랍게도, 그 누구도 그 7 년 동안 그 구멍을 악용하지 못했습니다.

이전 패치가이 문제점을 완화 시켜서 Microsoft가 심각성을 평가했다. (이 수치는 회사의 4 단계 규모에서 두 번째로 높은 등급입니다.)

이 버그는 주로 Windows XP (약 7 억 명의 사용자가 계속 사용함)와 Windows 2000에 영향을 미칩니다. Windows Vista의 경우 위험 수준은 보통, Microsoft 이 등급은 시스템 메시지 블록 (SMB)이라는 네트워크 기술의 핵심 인증 프로토콜에 영향을 미칩니다. 보안 구멍을 이용하면 공격 프로그램이 사용자 또는 프로그램 자격 증명을 캡처하여 침입자가 손상된 PC를 완벽하게 제어 할 수 있습니다.

[추가 정보: 새 PC에 15 개의 무료로 제공되는 우수한 프로그램이 필요합니다.]

"[2001 년] 우리는 네트워크 기반 응용 프로그램에 부정적인 영향을 미치지 않고이 문제를 해결할 수는 없다고 말했습니다 … 예를 들어 Outlook 2000 클라이언트는 다음과 통신 할 수 없었을 것입니다. Exchange 2000 서버 "라고 Microsoft의 Security Response Center의 보안 프로그램 관리자 인 Christopher Budd는 블로그 게시물에서 다음과 같이 말했습니다.

패치가 자동으로 설치되지 않으면 Microsoft 보안에서이 패치와 자세한 정보를 얻을 수 있습니다 두 번째 패치는 Vista (서비스 팩 1 포함), XP SP2 및 SP3, Windows 2000 SP4 및 64 비트 Windows 버전과 같이 현재 지원되는 모든 Windows 버전의 세 가지 보안 허점을 차단합니다.

결함은 Windows의 XML Core Se와 관련이 있습니다. 웹 개발자가 웹 응용 프로그램을 작성할 수있게 해주는 rvices. 사용자는 이러한 서비스와 상호 작용하지 않을 수 있지만 어쨌든 PC에있는 것입니다. Microsoft에서 Critical 한 버그 중 하나가 XML Core Services 3.0에만 영향을줍니다. 나머지 2 개 (중요도가 둘 다 중요)는 이후 버전에 영향을줍니다.

이 패치를 적용하십시오. 자동 업데이트를 사용하도록 설정 한 경우 패치가 자동으로 도착해야합니다. 그러나 패치는 한꺼번에 설치하고 재부팅해야합니다. 바쁜 하루 동안 중단을 용인하기보다는 업데이트를 원할 때 선택할 수 있도록 시스템을 설정했습니다. 필자가 나를 좋아하거나 어떠한 이유로 자동 다운로드를받지 못했다면 마이크로 소프트 보안 게시판에서 패치를 구하십시오.

Firefox 용 패치

Firefox가 널리 보급됨에 따라 화이트 해커 및 블랙 햇 해커 보안 구멍을 찾아 더욱 열심히 파고 들었다. 실제로 Firefox 3에는 지난 두 달 동안 두 가지 패치 릴리스가 있습니다. 최신 3.0.4 버전에서는 브라우저의 자원 봉사 개발자가 중요한 것으로 분류 한 새로 발견 된 4 세트의 버그를 수정합니다.

이 업데이트는 브라우저의 엔진, 세션 복원 기능 및 두 가지 네트워크 기능의 결함을 수정합니다. 네 가지 취약점 모두 스크립팅과 관련됩니다. 업데이트 이전의 유일한 해결 방법은 많은 사이트가 제대로 작동하지 않게하는 JavaScript를 비활성화하는 것이 었습니다. 수정 버전을 얻으려면 버전 3.0.4 또는 2.0.0.18 (Firefox 버전에 따라 다름)을 다운로드하십시오.

알려진 공격은 없지만 패치를 연기하지는 마십시오. 브라우저 내부에서

도움말, 업데이트 확인,