اصلاحیه های امنیتی مایکروسافت برای ماه سپتامبر
طبق اعلام قبلی شرکت مایکروسافت، روز سهشنبه 22 شهریور ماه، اصلاحیههای جدید امنیتی این شرکت برای ماه میلادی سپتامبر منتشر شد. این ماه فقط پنج اصلاحیه برای ترمیم 15 نقطه ضعف ارائه شده است. اصلاحیههای شماره MS11-070 الی MS11-074 همگی دارای درجه اهمیت “مهم” (Important) هستند. این ماه یکی از ماههای نادری است که هیچ اصلاحیه “حیاتی” (Critical) منتشر نشده است.
دو نقطه ضعف در سیستمهای عامل Windows، پنج نقطه ضعف در نرمافزار Excel، دو نقطه ضعف در بخشهای مختلف نرمافزار Office و شش نقطه ضعف در نرمافزار SharePoint و نرمافزارهای وابسته به آن، نظیر Groove، توسط اصلاحیه های امنیتی این ماه ترمیم و برطرف میشوند.
به تایید اغلب کارشناسان، اصلاحیه MS11-072 که برای اصلاح نقاط ضعف در نرمافزار Excel منتشر شده، باید در صدر اولویت برای نصب قرار گیرد. سوءاستفاده از نقاط ضعف Excel با باز کردن فایلهای دستکاری شده، به آسانی امکانپذیر است. نقاط ضعف شناسایی شده در نرمافزار Excel در جدیدترین نسخههای این نرمافزار هم وجود دارد.
به همراه اصلاحیههای امنیتی این ماه، شرکت مایکروسافت اصلاحیه دیگری در رابطه با گواهینامههای SSL غیرمجاز که از شرکت DigiNotar یکی از صادرکنندگان این گواهینامهها به سرقت رفتهاند، منتشر کرد. این اصلاحیه جدید، گواهینامههایی را که مشترکاً توسط شرکت DigiNotar و شرکت GTE صادر و امضاء شدهاند، ابطال می کند و منبعد مرورگر IEآنها را به عنوان گواهینامه معتبر قبول نخواهد کرد.