Ιστοσελίδες

Σφάλματα και διορθώσεις: κακόβουλα μέσα Stymie, επιθέσεις δικτύων

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

Πίνακας περιεχομένων:

Anonim

Οι βασικές διορθώσεις λειτουργικού συστήματος είναι μεγάλες αυτό το μήνα. Και οι λάτρεις του ελεύθερου λογισμικού πρέπει να ενημερώσουν τα αντίγραφα του Firefox και του OpenOffice.

Η ενημερωμένη έκδοση του QuickTime 7.6.4 της Apple αναθεωρεί το χειρισμό των αρχείων.fpx,.mov και.mp4 του προγράμματος στα Windows XP, Vista ή 7 ή Mac OS X (όχι Snow Leopard). Στο QuickTime, κάντε κλικ στο Βοήθεια Ενημέρωση υπάρχοντος λογισμικού για να βεβαιωθείτε ότι έχετε την έκδοση 7.6.4 (για λεπτομέρειες, ανατρέξτε στη σελίδα "Σχετικά με την ασφάλεια του QuickTime 7.6.4" της Apple).

Η ενημερωμένη έκδοση κώδικα της Microsoft συνδέει μια τρύπα ασφαλείας με τον τρόπο με τον οποίο τα Windows 2000, XP, Server 2003, Vista και Server 2008 (αλλά όχι τα Windows 7) επεξεργάζονται τα αρχεία πολυμέσων.asf ή.mp3. Το Ενημερωτικό δελτίο ασφαλείας MS09-047 της Microsoft παραθέτει πολλούς ευάλωτους συνδυασμούς των Windows Media Format Runtime και των εκδόσεων του λειτουργικού συστήματος. εκτελέστε το Windows Update για να επιβεβαιώσετε ότι έχετε διορθώσει.

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Σφάλματα δικτύου

Τα Windows Vista και Server 2008 είναι ευάλωτα σε αρκετές αδυναμίες ασφαλείας βάσει δικτύου. Μία, μια τρύπα που μοιράζεται αρχεία SMBv2 θα μπορούσε να επιτρέψει σε έναν επαναστάτη να επιτεθεί σε μια μηχανή. Η Microsoft δεν έχει κυκλοφορήσει ακόμη μια ενημερωμένη έκδοση κώδικα, αλλά η εταιρεία έχει δημοσιεύσει ένα "Fix It" για την απενεργοποίηση του SMBv2. Η κοινή χρήση αρχείων θα πρέπει να λειτουργήσει, αλλά μπορεί να είναι αργή.

Η Microsoft έκανε patch ένα ελάττωμα που θα μπορούσε να εκμεταλλευτεί τα κακόβουλα πακέτα TCP / IP που αποστέλλονται σε ένα δίκτυο. Στις εκδόσεις Vista και Server 2008, αυτό θα μπορούσε να σημαίνει πλήρη εξαγορά. στα Windows 2000, Server 2003 και XP, μια συντριβή συστήματος είναι πιο πιθανή. Η Microsoft δεν θα εκχωρήσει εκ νέου μια ενημερωμένη έκδοση κώδικα για τα Windows 2000 (βλ. Δελτίο Ασφαλείας MS09-048) ή το XP (το οποίο με αποκατάσταση δεν δέχεται τα επικίνδυνα πακέτα).

Ένα πρόβλημα δικτύου στην υπηρεσία AutoConfig ασύρματου LAN (βλ. Δελτίο Ασφαλείας της Microsoft MS09-049) θα μπορούσε να επιτρέψει σε απομακρυσμένους εισβολείς "δικά τους" ευάλωτα συστήματα Vista ή Server 2008. Οι υπολογιστές που δεν διαθέτουν ασύρματες κάρτες ή δεν χρησιμοποιούν άλλες εκδόσεις των Windows είναι ασφαλείς. Ένα τείχος προστασίας θα σας βοηθήσει να αποκλείσετε παρόμοιες επιθέσεις στο Web

Δύο επιπλέον διορθώσεις της Microsoft διορθώνουν κρίσιμες αδυναμίες που θα μπορούσαν να αφήσουν τον κώδικα κρυφό σε εντολές εκτέλεσης ιστοσελίδας σε έναν ευάλωτο υπολογιστή. Το ένα, στη μηχανή δέσμης ενεργειών JScript (ανατρέξτε στο Δελτίο Ασφαλείας MS09-045 της Microsoft), επηρεάζει τα Windows 2000, XP, Server 2003, Vista και Server 2008. Το άλλο περιλαμβάνει το στοιχείο ActiveX του DHTML Editing Component ActiveX (ανατρέξτε στο Δελτίο Ασφαλείας MS09-046 της Microsoft), και είναι κρίσιμη μόνο για τα Windows XP και 2000. Το Windows Update έχει και τις δύο επιδιορθώσεις, όπως συνήθως.

Διορθώσεις για το Ελεύθερο Λογισμικό

Εάν χρησιμοποιείτε την οικογένεια προγραμμάτων OpenOffice, ενημερώστε την έκδοση 3.1.1 ή νεότερη έκδοση για να αποφύγετε ένα κρίσιμο πρόβλημα στο πώς χειρίζεται το OpenOffice έγγραφα του Microsoft Word. Εάν ανοίξετε ένα αρχείο.doc που έχει υποστεί βλάβη, θα μπορούσε να αναλάβει την υποκλοπή του υπολογιστή σας. Κάντε κλικ στο κουμπί Βοήθεια • Ελέγξτε για ενημερώσεις για να δείτε αν έχετε την τελευταία έκδοση (για περισσότερες λεπτομέρειες, ανατρέξτε στις Σημειώσεις έκδοσης 3.1.1 του OpenOffice.org). και 3.0.14 διορθώστε τρία κρίσιμα ελαττώματα. Κάντε κλικ στο κουμπί

Βοήθεια Ελέγξτε για ενημερώσεις και ανατρέξτε στις συμβουλές ασφάλειας του Firefox για Firefox 3.0 και Firefox 3.5. Firefox 3.0 και 3.5 περιλαμβάνουν ένα χαρακτηριστικό ασφαλείας η έκδοσή σας είναι ευάλωτη. Παρέχουν επίσης σύνδεση με την τοποθεσία λήψης Flash

Εάν χρησιμοποιείτε εκδόσεις Mac OS X 10.4 έως 10.5.8, ενεργοποιήστε την ενημέρωση λογισμικού για να λάβετε την Ενημερωμένη έκδοση ασφαλείας 2009-005, η οποία διορθώνει το αρχείο εικόνας, το αρχείο PDF ή τον ιστό τρύπες τοποθεσίας