Strony internetowe

Microsoft usuwa błędy po najostrzejszym wydaniu poprawki

Dymy z Rury wydechowej prawdę o silniku Ci powie.

Dymy z Rury wydechowej prawdę o silniku Ci powie.
Anonim

Po zwolnieniu największego kiedykolwiek grupa zabezpieczeń poprawiła się na dwa tygodnie po

, Microsoft dokonał niewielkiego czyszczenia.

W ciągu ostatnich kilku dni firma wydała ponownie dwie aktualizacje zabezpieczeń i wydała obejście dla łatki Windows CryptoAPI, która spowodowała Włamywanie się przez serwer wiadomości błyskawicznych Microsoftu.

"To miesiąc łaty, który nie umrze", powiedziała Susan Bradley, dyrektor ds. Technologii w Tamiyasu, Smith, Horn i Braun. Dodała, że ​​kwestia Communicator była "wielka, której nie można przegapić", ponieważ Microsoft zazwyczaj dba o testowanie swoich aktualizacji zabezpieczeń za pomocą własnych produktów.

[Więcej informacji: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Scott Turner, administrator systemów sieciowych w Public Health Institute w Sacramento w Kalifornii, zauważył błąd natychmiast po zainstalowaniu aktualizacji Microsoftu. "Rozmieściliśmy łatę", powiedział. "Kiedy przyszedłem następnego dnia, nikt nie mógł się połączyć" z programem Communicator.

Zgodnie z artykułem o pomocy technicznej na stronie internetowej Microsoft aktualizacja MS09-056 wyłącza kilka usług, które serwer komunikacyjny potrzebuje, aby działać. Błąd dotyczy Live Communications Server 2005, Office Communications Server 2007 i wersji testowych Office Communicator 2007.

Microsoft wydał obejście tego problemu, ale Turner nie był jeszcze w stanie go wypróbować. W międzyczasie musiał wyłączyć aktualizację MS09-056, aby uruchomić komunikatory Communicator swojej firmy.

Kolejną łatą naprawianą w ciągu ostatnich kilku dni była aktualizacja MS09-043 Office, wydana po raz pierwszy w sierpniu. Zostało to najwyraźniej błędnie skonfigurowane, aby klienci korzystający z narzędzi aktualizacji firmy Microsoft, takich jak usługi Windows Server Update Services (WSUS), otrzymywali złe wyniki skanowania. Klienci korzystający z narzędzi Microsoftu mogą sądzić, że są w pełni załatani, kiedy w rzeczywistości nie wynikają z tego błędu, powiedział Eric Schultze, niezależny konsultant ds. Bezpieczeństwa.

Klienci ci powinni ponownie uruchomić swoje narzędzia aktualizacji, aby mieć pewność, że Są poprawione, dodał.

Problem dotyczy klientów, którzy korzystają z Microsoft Office Access Runtime 2003, ale nie ma żadnych produktów Office, powiedział rzecznik Microsoftu za pośrednictwem poczty e-mail. "Zasadniczo, logika wykrywania instalatora aktualizacji zabezpieczeń została zaktualizowana, aby uwzględnić rzadki scenariusz, w którym klient zainstalował tylko pakiet Microsoft Office Access Runtime 2003 bez pełnej instalacji pakietu Office 2003 lub innych pojedynczych produktów pakietu Office 2003. Osoby pracujące w tym scenariuszu powinny ponownie zastosuj ponownie opublikowany biuletyn. "

Microsoft poinformował, że poprawił także niektóre" wpisy dotyczące wykrycia "oraz" informacje o weryfikacji klucza pliku i rejestru "w aktualizacji do poprawki MS09-062, wydanej w środę.

Firma odmówiła przedstawić dodatkowe wyjaśnienia problemów, odsyłając zapytania do dokumentacji online.