기계적 인조 인간

마이크로 소프트, 월간 보안 업데이트

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

Exchange 및 Internet Explorer에 대한 중요한 수정 사항을 포함하여 4 건의 업데이트가 릴리스되었습니다. SQL Server와 Visio의 다른 두 가지 업데이트는 해커가 수정 한 버그를 악용하는 것이 조금 더 어려울 것이라는 의미에서 "중요"하다고 평가되었습니다.

Exchange 패치는 보안 업체 TippingPoint에 따르면 가장 중요한 것으로 간주됩니다. 패치가 없으면 해커는 특수하게 작성된 전자 메일 첨부 파일을 보내 Exchange 전자 메일 서버를 종료하거나 제어 할 수 있습니다. 티핑 포인트 (TippingPoint)는 성명을 통해 "기업 기밀을 스누핑하는 것 외에도 손상된 전자 메일 서버를 기업의 다른 서버에 대한 공격 패드로 사용할 수있다"고 전했다.

[추가 정보: 맬웨어를 제거하는 방법 귀하의 Windows PC]

Internet Explorer의 중요 업데이트는 브라우저에서 해커가 악의적 인 소프트웨어를 실행하기 위해 악용 될 수있는 두 가지 취약점을 수정합니다. 이 공격이 작동하려면 희생자가 속여서 악의적으로 제작 된 웹 페이지를 방문해야합니다. 이 버그를 악용 한 공격은 아직보고되지 않았지만 패치가 끝나면 공격자가 신뢰할 수있는 공격을 쉽게 수습 할 수 있다고 생각합니다.

SQL Server 패치가 예상되었습니다. 작년 말 MS가 인정한 데이터베이스 소프트웨어의 버그를 수정했다. SQL 문제를 공개 한 연구원에 따르면, 마이크로 소프트는 4 월 이후에 그 사실을 알고 9 월에 버그에 대한 초기 패치를 작성했다.

이번 달에 발표 된 업데이트는 1 월의 패치보다 "훨씬 더 중요하다" 티핑 포인트 (TippingPoint)는 말했다. 지난 달 Microsoft는 Windows Server Message Block 파일 및 인쇄 서비스에 대해 단 하나의 업데이트 만 제공했습니다.