Situs web

MS Mengubah Tune, Mengatakan Penyerang Mengeksploitasi Bug Baru

[CC/FULL] My Strange Hero EP10 (2/3) | 복수가돌아왔다

[CC/FULL] My Strange Hero EP10 (2/3) | 복수가돌아왔다
Anonim

Salah satu dari 34 bug yang ditambal Microsoft pada hari Selasa lebih serius daripada yang pertama kali muncul.

Dua jam setelah awalnya melaporkan dalam buletin keamanannya (MS09-051) bahwa itu tidak menyadari serangan mengeksploitasi kelemahan multimedia dalam perangkat lunak Windows Media Runtime, Microsoft merevisi penilaiannya. Vendor perangkat lunak sekarang mengatakan bahwa buletin awalnya salah dan pada kenyataannya terlihat "serangan terbatas mencoba menggunakan kerentanan yang dilaporkan."

Cacat terletak pada cara perangkat lunak Windows Media Runtime memproses jenis ASF tertentu (Sistem Lanjut Format) file, yang digunakan oleh streaming media. Microsoft menilai masalah ini penting untuk pengguna Windows 2000, XP, Vista dan Windows Server.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Awalnya dilaporkan ke Microsoft oleh McAfee dan unit TippingPoint 3Com.

Juru bicara McAfee menggemakan penilaian Microsoft terhadap bug itu hari Selasa. "Kami belum melihat eksploitasi besar-besaran di alam bebas dari kerentanan ini," kata Joris Evers, melalui pesan instan.

Meskipun bug itu telah diungkapkan kepada publik, itu tidak dikenal luas dalam komunitas riset keamanan.

McAfee Evers mengatakan bahwa salah satu peneliti perusahaannya telah menemukan bug di papan buletin berbahasa Mandarin.

Rilis patch Selasa adalah yang terbesar yang pernah ada di Microsoft, memperbaiki 34 bug di perangkat lunak perusahaan, termasuk kerentanan di SMB (Server Message Block) 2 perangkat lunak yang diperkenalkan Microsoft dalam Vista dan layanan FTP (File Transfer Protocol) yang dikirim bersama beberapa versi server web IIS (Layanan Informasi Internet). Kedua bug ini juga telah diungkapkan kepada publik, meskipun tidak digunakan dalam serangan luas, kata pakar keamanan.

Administrator harus menginstal patch Windows Media Runtime sesegera mungkin, karena jenis cacat ini dapat dengan mudah dieksploitasi. dalam serangan berbasis Web, kata Andrew Storms, direktur operasi keamanan dengan nCircle. "Anda dapat menyematkan kode berbahaya dalam apa yang tampak seperti file audio normal," katanya.