במהלך א תיקון יום שלישי, מיקרוסופט לא רק משחררת עדכונים עבור גרסאות שונות של Windows, אלא גם עבור המוצרים האחרים שלה. תיקון יום שלישי החודש הציג את עדכון האבטחה KB3185852 עבור גרסאות שונות של מיקרוסופט אופיס, הסרת נקודות תורפה שהתגלו בעבר.
העדכון הוא די תכליתי וגדול, מכיוון שהוא מכסה הן חבילת Microsoft Office והן מוצרים עצמאיים. המוצרים המושפעים מעדכון זה הם גרסאות שונות של חליפות Office, Word, Excel, PowerPoint, אך גם Outlook, Office Viewers, SharePoint, Office Web Apps ועוד.
"עדכון האבטחה מטפל בפגיעות על ידי תיקון האופן שבו:
Microsoft Office שומר מסמכים.
רכיבי לחץ להפעלה מטפלים בכתובות זיכרון.
גרסאות מושפעות של רכיבי Office ו- Office מטפלות באובייקטים בזיכרון.
Microsoft Outlook קובע את הסוף של הודעות MIME. "
אולי גולת הכותרת הגדולה ביותר של עדכון זה היא שהוא משנה את האופן שבו Outlook קובעת את סיומה של הודעת MIME. סיום קבצים מצורפים MIME לא תקין עלול להוביל לדוא"ל זדוני לעקוף פקדי אנטי-וירוס ואנטי-ספאם, ולהטריד את מחשב המשתמש בתוכנה או מסמך לא רצויים. אנו אומרים כי השיפור הזה הוא החשוב ביותר מכיוון שמיליוני משתמשים מקבלים המון הודעות זבל מדי יום, ואחד מהם עשוי להיות מהאקר.
כמובן שהעדכון פותר נקודות תורפה עוד יותר, כולל פגיעות בזיכרון, זיוף וגילוי מידע.
לקבלת מידע נוסף אודות KB3185852, ואילו שיפורים הוא מביא לגירסת Office שלך, עיין ב דף התמיכה של TechNet.
סיפורים קשורים שאתה צריך לבדוק:
- עדכון Windows 10 KB3178469 מתקן את הפגיעות העיקרית במסך הנעילה
- הורד עדכונים KB3189866, KB3185614 ו- KB3185611 באופן ידני כדי לתקן את בעיית ההתקנה
- עדכון יום השנה של Windows 10 להתעכבות במיליונים
- Windows 10 Redstone 2 יכלול דף הגדרת Wi-Fi חדש
- נהל ערוצי יומן אירועים באמצעות המהדורה EventLogChannelsView של Nirsoft