Παρασκευή, Φεβρουαρίου 17, 2006
Ενημέρωση ασφαλείας από τη Microsoft

Στην καθιερωμένη ενημέρωση ασφαλείας, η Microsoft κυκλοφόρησε επτά νέα patches, στα οποία συμπεριλαμβάνονται και δύο κρίσιμες ενημερώσεις για κενά στον κώδικα των Internet Explorer (IE) και Windows Media Player.
Εκ των δύο κρίσιμων κενών, το πρώτο επιδιορθώνει ένα πρόβλημα στον τρόπο διαχείρισης των Windows Metafile (WMF) από τον IE. Το κενό έδινε τη δυνατότητα σε κακόβουλους χρήστες να πάρουν τον έλεγχο ενός συστήματος, , αν ο χρήστης άνοιγε κάποιο e-mail ή επισυναπτόμενο σε αυτό αρχείο. Η ενημέρωση ασφαλείας κρίνεται απαραίτητη για τους χρήστες των Internet Explorer 5.01 Service Pack 4 που τρέχουν σε Microsoft Windows 2000 Service Pack 4, όπως αναφέρεται στη σχετική ανακοίνωση.
Μέχρι σήμερα δεν έχουν καταγραφεί προσπάθειες εκμετάλλευσης του νέου WMF κενού. Το δεύτερο κρίσιμο κενό ασφαλείας αφορά στον τρόπο επεξεργασίας των bitmap (.bmp) αρχείων από τον Windows Media Player. Ένα κακόβουλο .bmp αρχείο θα επέτρεπε και στην περίπτωση αυτή την κατάληψη του συστήματος του χρήστη από τρίτους. Η ενημέρωση ασφαλείας κρίνεται απαραίτητη για χρήστες των Windows XP SP1 και SP2, καθώς και των Windows Server 2003, Windows 98/SE/ME και Windows 2000 SP4, όπως αναφέρεται στη σχετική ανακοίνωση.
Τα υπόλοιπα πέντε patches χαρακτηρίζονται ως "σημαντικά". Το πρώτο αφορά ένα denial-of-service κενό στον TCP/IP. Ακολουθούν δύο ακόμη patches για τον Windows Media Player. Το ένα αφορά σε plug-in του player για χρήστες που επιλέγουν άλλους Internet browsers και όχι τον ΙΕ, ενώ το δεύτερο επιδιορθώνει τον Windows Web Client Service. Το επόμενο patch επηρεάζει τα Windows και Office Korean Input Method Editor, ενώ το τελευταίο επιδιορθώνει κενό στο PowerPoint που θα επέτρεπε σε τρίτους να αποκτήσουν πρόσβαση στα Temporary Internet Files Folder (TIFF).
Παράλληλα, η εταιρεία κυκλοφόρησε μία δεύτερη δοκιμαστική έκδοση του Windows Defender, του δωρεάν εργαλείου εντοπισμού και απομάκρυνσης spyware. Το συγκεκριμένο πρόγραμμα είναι στην ουσία το Windows AntiSpyware, το οποίο μετονομάζεται σε Windows Defender. Για να κατεβάσετε τη νεότερη έκδοσή του, κάντε κλικ εδώ.
Σύμφωνα με την ανακοίνωση της Microsoft, η νέα έκδοση έχει δεχτεί επανασχεδιασμό για τη δημιουργία πιο απλού interface, ενώ περιλαμβάνει και ένα σύστημα ειδοποίησης που αναφέρει και την κρισιμότητα των απειλών. Παράλληλα, έχει αναβαθμιστεί η μηχανή αναζήτησης για τον εντοπισμό και την απομάκρυνση περισσότερων spyware και έχει καταστεί δυνατή η αυτόματη αναβάθμιση του προϊόντος. Τέλος, ο Windows Defender Beta 2 υποστηρίζει την έκδοση Windows XP Professional x64.