سه‌شنبه اصلاحيه ماه آگوست

سه‌شنبه اصلاحيه ماه آگوست

تاریخ ایجاد

شماره: IRCNE200908328
روز سه شنبه شركت مايكروسافت 9 اصلاحيه امنيتي عرضه كرد كه پنج اصلاحيه از اين مجموعه در رده امنيتي «بسيار مهم» (بالاترين رده امنيتي) قرار دارند. چهار اصلاحيه امنيتي ديگر در رده امنيتي «مهم» قرار گرفته اند.
اصلاحيه هاي MS09-036 تا MS09-044 انواع نرم افزارهاي محصول مايكروسافت را در بر گرفته و به 19 آسيب پذيري مختلف در ويندوز، .Net Framework، Office، Visual Studio، ISA Server، BizTalk Server و Remote Desktop Client for Mac مرتبط هستند. در حقيقت از ميان اين 9 اصلاحيه، 8 اصلاحيه به ويندوز و يا نرم افزارهاي همراه سيستم عامل ويندوز (مانند Media Player و ISS) مربوط است.
اما نهمين اصلاحيه اين ماه (MS09-043) مربوط به يك آسيب پذيري است كه مايكروسافت ماه گذشته درباره آن هشدار داده بود. اين آسيب پذيري به اجزاي وب در Office مربوط است و به كاربران اجازه مي­دهد كه صفحات گسترده، نمودارها و ساير اسناد خود (مانند اسناد PowerPoint و Word) را روي وب قرار دهند. اين اصلاحيه، آسيب پذيري مذكور را در نرم افزارهاي مختلفي پوشش مي­دهد. در همان زمان مايكروسافت اعلام كرده بود كه حملاتي مبتني بر اين نقص امنيتي مشاهده شده است كه Office XP، Office 2003، ISA Server 2004، ISA Server 2006 و Office Small Business Accounting 2006 را تحت تاثير قرار مي­دهند. البته آخرين نسخه Office يعني Office 2007 تحت تاثير اين آسيب پذيري قرار ندارد.
يكي از مهترين اصلاحيه هاي اين ماه اصلاحيه شماره MS09-037 است كه 5 آسيب پذيري را در كتابخانه Active Template مايكروسافت (ATL) برطرف مي­كند. اهميت اين اصلاحيه از اين جهت است كه روي كتابخانه هايي تاثير مي­گذارد كه ممكن است در نرم افزارهاي مختلفي مورد استفاده قرار گيرند. دو هفته پيش نيز مايكروسافت با ارائه يك اصلاحيه اورژانسي، آسيب پذيريهايي را در ATL ترميم كرده بود.
يك مدير ارشد تحقيقاتي شركت Symantec اعلام كرد كه بسياري از آسيب پذيريهاي اين ماه به كنترلهاي ActiveX مربوط هستند. وي همچنين اضافه كرد كه بسياري از اين حفره هاي امنيتي فقط با مشاهده يك وب سايت خرابكار توسط كاربر قابل سوء استفاده هستند.
اطلاعات تكميلي راجع به اصلاحيه هاي اين ماه را مي­توانيد در بولتن امنيتي مايكروسافت مشاهده نماييد.

اخبار مرتبط:
اصلاحيه مايكروسافت در ماه آگوست
اصلاحيه اورژانسي مايكروسافت

برچسب‌ها