Programska oprema
05.01.2006 08:12

Deli z drugimi:

Share

Microsoft o varnostni pomanjkljivosti v formatu WMF

Microsoft sporoča, da je dokončal razvoj varnostne posodobitve za varnostno pomanjkljivost, ki je bila javnosti predstavljena 27. decembra 2005. Microsoft sedaj opravlja obsežne preizkuse posodobitve, s čimer zagotavlja njeno visoko kakovost in združljivost z obstoječimi okolji. Predvidoma bo posodobitev predstavljena 10. januarja 2006 v okviru Microsoftovih rednih mesečnih popravkov.

Microsoft je bil 27. decembra 2005 obveščen o javnih poročilih o napadih, ki izkoriščajo kodno področje Windows Meta File (WMF) v platformi Windows. Ob prejemu obvestil o napadih je Microsoft sprožil postopek odziva na varnostne grožnje, v okviru katerega podjetje analizira napade, oceni njihov obseg ter določi primerne smernice za stranke. Poleg tega se ob tovrstnih dogodkih poveže tudi s partnerji s področja protivirusne programske opreme in z organi pregona.

Microsoft je zaključil razvoj varnostne posodobitve, ki odpravlja pomanjkljivost. Posodobitev je sedaj v postopku preizkušanja, kar zagotavlja visoko kakovost posodobitve in združljivost z različnimi aplikacijami. Microsoft namerava posodobitev predstaviti v torek, 10. januarja 2006, v okviru svojega rednega mesečnega cikla predstavljanja posodobitev, ki se odvija vsak drugi torek v mesecu. Posodobitev bo v 23 jezikih predstavljena po celem svetu istočasno in za vse prizadete različice operacijskega sistema Windows. Dostopna bo preko storitev Windows Update in Microsoft Update ter preko središča za prenose Microsoft Download Center in Windows Server Update Service. Strankam, ki uporabljajo možnost Windows Automatic Update, bo posodobitev nameščena samodejno.

Vse Microsoftove varnostne posodobitve morajo prestati vrsto preizkusov, kar vključuje tudi preizkušanje s strani zunanjih ponudnikov tehnologije. Na ta način Microsoft zagotavlja, da je mogoče posodobitve namestiti učinkovito na vseh platformah, v vseh jezikih in brez nepotrebnega nedelovanja sistemov.
Microsoft je pozorno spremljal vse poizkuse izkoriščanja pomanjkljivosti v WMF-ju, odkar je bila javno predstavljena v prejšnjem tednu. Kljub temu, da je pomanjkljivost resna in so se poizkusi napadov že pojavili, Microsoftovi podatki kažejo, da je obseg napadov omejen. Poleg tega se je mogoče tovrstnim napadom izogniti z uporabo protivirusnih programov s posodobljenimi definicijami virusov.

Uporabniki naj bodo pozorni, da ne obiskujejo nepoznanih spletnih strani, ki bi lahko gostovale škodljivo kodo. Poslovnim okoljem Microsoft priporoča, da za najnovejše informacije o pomanjkljivosti v formatu WMF pregledajo Microsoftovo varnostno obvestilo, ki se nahaja na naslovu http://www.microsoft.com/technet/security/advisory/912840.mspx.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Seyfor d.o.o.

Cesta Goriške fronte 46, 5290 Šempeter pri Gorici, Tel: 05 393 40 00
Poslovni računalniški programi za javni sektor, podjetje, zasebnike ali obrtnike Saop je leta 1987 med prvimi v Sloveniji ponudil programsko opremo in je danes eden izmed vodilnih ... Več
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi, možnost virtualne udeležbe na vseh predavanjih in vajah FIŠ je prva in edina javna fakulteta v Novem mestu, ki ponuja tako brezplačen redni ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več