Android

Επισκευή ActiveX στην παρτίδα της Microsoft Patch

VTEC Just Kicked in Yo - The Best and Worst VVT Cars to Buy

VTEC Just Kicked in Yo - The Best and Worst VVT Cars to Buy
Anonim

Τα εννέα δελτία ασφαλείας της Microsoft που κυκλοφόρησαν σήμερα κλείνουν μια σειρά από τρύπες ασφαλείας που περιλαμβάνουν στοιχεία ελέγχου ActiveX, αρχεία Windows Media και άλλο λογισμικό που επηρεάζει το πλήρες φάσμα των εκδόσεων των Windows.

Μια ενημέρωση κώδικα για ένα σοβαρό ελάττωμα στα στοιχεία του Microsoft Office Web τον Ιούλιο, διορθώνει ένα πρόβλημα ActiveX το οποίο επιτρέπει μια επίθεση από το download-by-download κατά των χρηστών του Internet Explorer. Ένα ευρύ φάσμα εγκαταστάσεων και στοιχείων του Office απαιτεί την επιδιόρθωση, συμπεριλαμβανομένων των Office XP και 2003 και του Web Components Service Pack 3 για τα Office 2000, XP και 2003. Τα Office 2007 και Office 2004 και 2008 είναι ασφαλή, αλλά το BizTalk Server 2002, το Visual Studio. Το NET 2003 και ο διακομιστής ασφάλειας και επιτάχυνσης Internet 204 και 2006 χρειάζονται επιδιόρθωση. Για το πλήρες κατάλογο του επηρεαζόμενου λογισμικού, ανατρέξτε στο ενημερωτικό δελτίο MS09-043.

Το επόμενο κρίσιμο ενημερωτικό δελτίο φέρνει περισσότερες ενημερωμένες εκδόσεις για τη βιβλιοθήκη Microsoft Active Template Library, την οποία ο Redmond άρχισε να εξετάζει σε επείγουσα ενημερωτική έκδοση από τον περασμένο μήνα. Η σημερινή δέσμη ενεργειών εφαρμόζει διορθώσεις για ελαττώματα ActiveX και κινδύνους οδήγησης-λήψης που είναι κρίσιμοι για τα Windows 2000 SP4, Windows XP, Windows Server 2003, Windows Vista και Windows Server 2008, σύμφωνα με το δελτίο MS09-037. Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows

Τα αρχεία με δηλητηριωμένα μέσα ενημέρωσης προκάλεσαν την επόμενη ενημερωμένη έκδοση κώδικα, η οποία κλείνει τρύπες με τον τρόπο που τα Windows 2000, Windows XP, Windows Server 2003, Windows Vista και Windows Server 2008 χειρίζονται αρχεία.AVI. Το άνοιγμα ενός ειδικά κατασκευασμένου αρχείου θα μπορούσε να επιτρέψει σε έναν εισβολέα να εκτελέσει οποιαδήποτε εντολή στον υπολογιστή σας, αλλά η ενημερωμένη έκδοση κώδικα MS09-038 κλείνει την πόρτα.

Μια τρύπα ασφαλείας Remote Destop Connection που επιτρέπει την εκκίνηση μιας επίθεσης από μια κακόβουλη τοποθεσία Web τέταρτο δελτίο. Εάν έχετε την προεπιλεγμένη έκδοση του RDC, τότε είναι μια κρίσιμη λύση για τα Windows 2000, XP, Server 2003 και Server 2008 και έχει χαρακτηριστεί σημαντική για τα Vista και το πρόγραμμα-πελάτη RDC για Mac 2.0. Αλλά αν έχετε εγκαταστήσει με μη αυτόματο τρόπο μια πιο πρόσφατη έκδοση RDC στο Vista, ο κίνδυνος θα περάσει στα κρίσιμα. Ανατρέξτε στο ενημερωτικό δελτίο MS09-044 για μια πλήρη λίστα συνδυασμών εκδόσεων RDC και Windows και αξιολογήσεων κινδύνου. ή ακόμα καλύτερα, απλώς εφαρμόστε την επιδιόρθωση μέσω των Αυτόματων Ενημερώσεων και πραγματοποιήστε με αυτήν

Η τελική κρίσιμη ενημερωμένη έκδοση κώδικα αυτού του μήνα θα επηρεάσει μόνο τις εγκαταστάσεις των Windows 2000 και του Server 2003 που χρησιμοποιούν την υπηρεσία Windows Internet Name, την οποία η Microsoft λέει ότι δεν έχει εγκατασταθεί από προεπιλογή. Μεταβείτε στο ενημερωτικό δελτίο MS09-039 για περισσότερες λεπτομέρειες.

Ως συνήθως, θα λάβετε όλες αυτές τις επιδιορθώσεις εκτελώντας τις Αυτόματες ενημερώσεις ή εκτελώντας το Microsoft Update με μη αυτόματο τρόπο. Με τον τρόπο αυτό, θα συγκεντρωθούν και αυτές οι λιγότερο σοβαρές διορθώσεις του μήνα, οι οποίες θεραπεύουν τις υπηρεσίες Microsoft Telnet (MS09-042), το.NET Framework (MS09-036), την υπηρεσία μηνυμάτων των Windows (MS09-040) και την υπηρεσία Windows Workstation (MS09-041). Οι επιθέσεις σε αυτές τις σημαντικές τρύπες θα μπορούσαν να οδηγήσουν σε άρνηση εξυπηρέτησης, κλιμάκωση προνομίων ή / και κλοπή πιστοποίησης σύνδεσης - τίποτα δεν θα θέλατε να αντιμετωπίσετε, αλλά λιγότερο επικίνδυνο από τους κρίσιμους κινδύνους που θα μπορούσαν από μόνα τους να επιτρέψουν την εγκατάσταση κακόβουλου λογισμικού τα παρόμοια