Microsoft parantaa Microsoft Office, Word 2007/2010 ja Office Web -sovellusten tietoturvaa
Sisällysluettelo:
Video: Microsoft Lync 2010 -viestintäohjelman käyttöönotto 2024
Sadat miljoonat käyttäjät käyttävät Microsoftin Office-tuotepakettia maailmanlaajuisesti, mikä tekee heistä alttiita useille tietoturvahyökkäyksille. Siksi Redmond julkaisee säännöllisesti erilaisia päivityksiä taistellakseen takaisin. Tässä on viimeisin.
Äskettäin julkaistussa tärkeäksi arvioidussa Microsoftin tietoturvatiedotteessa MS14-061 on löydetty ja korjattu Microsoft Wordin ja Office Web -sovellusten haavoittuvuus, joka voi sallia koodin etäsuorittamisen. Näin Microsoft kuvasi sovelletun tietoturvakorjauksen:
: Korjaa Windows Phone 8 -päivitysongelmat näillä ratkaisuilla
Haavoittuvuus voi sallia koodin etäsuorittamisen, jos hyökkääjä vakuuttaa käyttäjän avaamaan erityisen muotoiltu Microsoft Word-tiedosto. Hyökkäyksen onnistuneesti hyödyntänyt hyökkääjä voi saada samat käyttöoikeudet kuin nykyinen käyttäjä. Jos nykyinen käyttäjä on kirjautunut sisään järjestelmänvalvojan käyttöoikeuksilla, hyökkääjä voi sitten asentaa ohjelmia; tarkastella, muuttaa tai poistaa tietoja; tai luoda uusia tilejä kaikilla käyttöoikeuksilla. Asiakkaat, joiden tilit on määritetty käyttämään vähemmän järjestelmän käyttöoikeuksia, voivat vaikuttaa vähemmän kuin käyttäjät, jotka käyttävät järjestelmänvalvojan käyttöoikeuksia.
Microsoft parantaa Office-tuotteidensa turvallisuutta
Tämän tietoturvapäivityksen sanotaan vaikuttavan seuraaviin tuettuihin versioihin:
- Microsoft Word 2007
- Microsoft Office 2007
- Microsoft Word 2010
- Microsoft Office 2010
- Microsoft Office for Mac 2011
- Microsoft Office -yhteensopivuuspaketti
- Word Automation -palvelut
- Microsoft Office Web Apps Server 2010
Microsoft sanoo, että tämä tietoturvapäivitys korjaa haavoittuvuuden korjaamalla tapa, jolla Microsoft Office jäsentää erityisen muotoiltuja tiedostoja. Ainoa tapa saada se on varmistaa, että olet suorittanut viimeisimmän Windows Update -tarkistuksen, koska mitään korjaustiedostoja ei ole saatavana ladattavaksi.
LUE LISÄÄ: Korjaa: Virhekoodi '0xc004c008' Windows 8.1: ssa, Windows 10
Facebook parantaa tietoturvaa uudella delegoidulla palautustyökalulla
Facebook julkisti uuden tietojen palauttamistyökalun nimeltä Deleched Recovery, jonka avulla käyttäjät voivat palauttaa salasanansa helpommin ja turvallisemmin. Toisin kuin perinteinen salasanan todentaminen ja palauttaminen, delegoitu palautus toimii siten, että kahdella lähteellä on käyttäjän delegoidut tositteet. Tarkastellaan sitä näkökulmasta ottaen kaksi esimerkkiä: Facebook,…
Windows 8.1 kb4034672, kb4034681 korjaa virhe 0x19 ja parantaa tietoturvaa
Windows 8.1 sai äskettäin kaksi tärkeää päivitystä: tietoturvapäivitys KB4034672 ja kuukausittainen kokoonpano KB4034681. Nämä kaksi päivitystä sisältävät sarjan tietoturvaparannuksia monille Windows-komponenteille. Näiden päivitysten sisältö on melko samanlainen. KB4034672 -korjausmerkinnät: Osoitettu ongelma, jossa puskurin allokoinnin jälkeen vastaanotettu LUN-yhteys iSCSI-tilastotietojen keruun aikana ylitti…
Windows 10 kb4034658 korjaa käynnistysongelmat ja parantaa tietoturvaa
Microsoft on juuri julkaissut uuden kumulatiivisen päivityksen KB4034658 ratkaistakseen ongelmat, jotka liittyvät herättämiseen kytketystä valmiustilasta.