واضح آرشیو وب فارسی:ایرنا: تمرکز مایکروسافت بر روی IE در "سه شنبه اصلاحیه" تهران- ایرنا- مایکروسافت 41در "سه شنبه اصلاحیه" آسیب پذیری حافظه را در مرورگر اینترنت اکسپلورر ( IE ) اصلاح کرد. ویندوزهای سرور و دسکتاپ و آفیس نیز اصلاحیه هایی دریافت کردند.
به گزارش ایرنا از مرکزماهر، مایکروسافت اصلاحیه هایی برای 56 آسیب پذیری مختلف عرضه کرده است که در 9 بولتن امنیتی مجزا قرار گرفته اند.
شرکت مایکروسافت بسته اصلاحیه های خود را روزهای سه شنبه منتشر می کند.
سه بولتن از این مجموعه در رده امنیتی حیاتی دسته بندی شده اند که بدین معناست که این آسیب پذیری ها می توانند بدون مداخله کاربر مورد سوء استفاده هکرها و مهاجمان قرار گیرند. مدیران سیستم ها باید به این آسیب پذیری ها در اولین فرصت ممکن توجه نمایند. این بولتن ها IE و هر دو ویرایش سرور و دسکتاپ ویندوز را شامل می شوند.
تمامی این سه مجموعه اصلاحیه برای اعمال تأثیر نیاز به راه اندازی مجدد سیستم دارند.
اصلاحیه های بولتن حیاتی IE که تمامی نسخه های این مرورگر را تحت تأثیر قرار می دهند، به نحوه مدیریت اشیاء توسط مرورگر در حافظه مربوط می شود. مایکروسافت مسائل مربوط به آسیب پذیری های حافظه را در تکنولوژی ASLR پوشش می دهد. این اصلاحیه ها برای حصول اطمینان از اینکه IE از ASLR به طور صحیح استفاده می کند، اعتبارسنجی مجوزها را می افزایند.
از 41 آسیب پذیری IE، فقط یکی به طور عمومی افشا شده است، اما این آسیب پذیری تنها در کنار سایر آسیب پذیری ها قابل استفاده است.
شش بولتن دیگر در رده امنیتی مهم قرار گرفته اند که بدین معناست که آسیب پذیری هایی را پوشش می دهند که می توانند توسط مهاجمان و با همراهی ناآگاهانه کاربر (برای مثال با ترغیب وی به کلیک بر روی یک لینک مخرب) مورد سوء استفاده قرار گیرند.
سازمان هایی که از آفیس مایکروسافت استفاده می کنند باید بولتن هایی را که این ماه به این نرم افزار اختصاص داده شده اند مورد توجه قرار دهند. یک آسیب پذیری که در MS15-012 پوشش داده شده است به مهاجم اجازه می دهد کنترل یک سیستم را فقط با ترغیب کاربر به باز کردن یک سند حاوی کد خرابکار (مانند یک ایمیل) در اختیار بگیرد.
یک اصلاحیه غیرمعمول MS15-011 است که یک آسیب پذیری در سیاست گروهی ویندوز را پوشش می دهد که پیش از این هرگز مایکروسافت برای آن اصلاحیه صادر نکرده است. این آسیب پذیری فقط شرکت ها و سازمان های بزرگتر را که از کنترل کننده های دامنه برای مدیریت سیستم های ویندوزی خود استفاده می کنند تحت تأثیر قرار می دهد.
این آسیب پذیری در بدترین شرایط می تواند برای در اختیار گرفتن کنترل تعداد زیادی سیستم ویندوزی یک سازمان به کار گرفته شود.
اصلاحیه سیاست گروهی برای ویندوز 2003 که مایکروسافت پشتیبانی آن را در ماه جولای متوقف خواهد کرد، در دسترس نیست. چرا که به عقیده مایکروسافت، عرضه آن برای ویندوز 2003، مشکل ساز است. این می تواند تلنگر خوبی برای کسانی باشد که همچنان از ویندوز 2003 استفاده می کنند.
این شرکت همچنین اصلاحیه ای را برای اکسل مجدداً ارائه کرد.
علمی(1)**9190**1599
25/11/1393
این صفحه را در گوگل محبوب کنید
[ارسال شده از: ایرنا]
[تعداد بازديد از اين مطلب: 12]