اصلاحیه های مایکروسافت برای ماه میلادی “ژوئن”
شرکت مایکروسافت طبق برنامه ماهانه خود، اقدام به انتشار اصلاحیه های امنیتی برای ماه میلادی “ژوئن” کرد. این ماه، شاهد انتشار 7 اصلاحیه هستیم که در مجموع 27 نقطه ضعف را در محصولات مختلف مایکروسافت اصلاح و ترمیم می کنند. به غیر از سیستم های عامل Windows و مرورگر Internet Explorer، نرم افزارهای Office ،Dynamics AX و NET Frameworks هم توسط این اصلاحیه ها ترمیم می شوند. از بین 7 اصلاحیه این ماه، سه اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی درجه اهمیت “مهم” (Important) دارند.
– اصلاحیه حیاتی MS12-036 یک نقطه ضعف مهم را در پودمان RDP یا Remote Desktop Protocol برطرف می کند.
– اصلاحیه حیاتی MS12-037 تعداد 13 نقطه ضعف مختلف را در مرورگر Internet Explorer اصلاح و برطرف می کند.
– اصلاحیه حیاتی MS12-038 یک نقطه ضعف را در فناوری NET Framework. ترمیم می کند.
– اصلاحیه های مهم MS12-039 الی MS12-042 نیز در مجموع 13 نقطه ضعف را در چند نرم افزار مایکروسافت و سیستم عامل Windows اصلاح می کنند.
انتشار اصلاحیه های امنیتی این ماه مایکروسافت همراه با دو اتفاق بود. اتفاق اول، حذف یکی از اصلاحیه هایی بود که مایکروسافت انتشار آن را از یک هفته قبل اعلام کرده بود. این اصلاحیه حذف شده مربوط به نرم افزار Office می شد. در عوض مایکروسافت، اصلاحیه MS12-039 را که نرم افزار Microsoft Lync را ترمیم می کند، جایگزین آن کرده است.
اتفاق دوم و مهم تر، تغییر تصمیم مایکروسافت درباره انتشار نسخه به روز شده سیستم Windows Update و WSUS قبل از عرضه اصلاحیه های این ماه است. همانطور که در خبرهای هفته قبل اعلام شده، ویروس مشهور Flame با به دست آوردن سه گواهینامه دیجیتالی از مایکروسافت، توانسته فایل های آلوده خود را به عنوان فایل های به روز رسانی مایکروسافت به کامپیوترهای سالم ارسال کرده و بر روی آنها نصب نماید و باعث آلودگی آنها شود.
شرکت مایکروسافت با انتشار یک هشدار امنیتی (KB2718704) و انتشار یک راهکار فوری، اقدام به ابطال این سه گواهینامه کرد. همچنین قول داد که برای جلوگیری از سوء استفاده از روش Flame توسط بدافزار نویسان دیگر، سیستم به روز رسانی Windows Update را تغییر داده و نسخه جدید و مطمئن تری از آن را منتشر خواهد کرد.
شرکت مایکروسافت امیدوار بود و برنامه ریزی کرده بود که بروز رسانی Windows Update را در ابتدای هفته گذشته و قبل از عرضه اصلاحیه های امنیتی ماهانه انجام دهد. ولی به دلایل مختلف این اقدام را به بعد از عرضه اصلاحیه موکول کرده است.
به روز رسانی سیستم Windows Update و WSUS به طور خودکار صورت خواهد گرفت و اقدامی از سوی کاربر لازم نیست.