Sivustot

Virheet ja korjaukset: Stymie haittaohjelmat, verkkohyökkäykset

HeiaHeia ETUNOJAPUNNERRUS virheet ja niiden korjaukset

HeiaHeia ETUNOJAPUNNERRUS virheet ja niiden korjaukset

Sisällysluettelo:

Anonim

Keskeiset OS-korjaukset ovat suuria tässä kuussa.

Applen QuickTime 7.6.4-päivitys korjaa ohjelman käsittelyn.fpx-,.mov- ja.mp4-tiedostoilla Windows XP-, Vista- tai 7-versioissa tai Mac OS X (ei Snow Leopard). Valitse QuickTimessa Ohje • Päivitä olemassa oleva ohjelmisto, jotta voit varmistaa, että sinulla on versio 7.6.4 (lisätietoja on Applen "Tietoja QuickTime 7.6.4: n tietoturvapitoisuudesta" sivulla).

Microsoftin laastari liittää tietoturva-aukon Windows 2000, XP, Server 2003, Vista ja Server 2008 (mutta ei Windows 7) prosessoimaan.asf- tai.mp3-mediatiedostoja. Microsoftin tietoturvatiedotteessa MS09-047 luetellaan useita Windows Media Format Runtime- ja OS-versioiden haavoittuvia yhdistelmiä;

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Verkon virheet

Windows Vista ja Server 2008 ovat alttiita useille verkkoihin liittyville tietoturvahaavoille. Yksi, SMBv2-tiedostonjako-reikä voisi antaa uuden mykistökäyttäjän ottaa haltuunsa koneen. Microsoft ei ole vielä julkaissut korjaustiedostoa, mutta yritys on lähettänyt Fix It -ohjelman SMBv2: n käytöstä. Tiedostojen jakamisen pitäisi toimia, mutta se saattaa olla hidasta.

Microsoft korjasi virheen, jota verkossa lähetetyt haittaohjelmat TCP / IP-paketit voivat hyödyntää. Vista ja Server 2008, jotka voisivat merkitä täydellisen haltuunoton; Windows 2000, Server 2003 ja XP, järjestelmän kaatuminen on todennäköisempi. Microsoft ei vuokraa uudelleen Windows 2000: n korjaustiedostoa (ks. Microsoftin tietoturvatiedote MS09-048) tai XP (joka ei vikatilanteessa hyväksy vaarallisia paketteja).

Verkko-ongelma langattomassa lähiverkossa AutoConfig-palvelussa (katso Microsoftin tietoturvatiedote MS09-049) saattaa sallia etähaittajien oma "haavoittuvia Vista- tai Server 2008 -järjestelmiä. PC: t, joilla ei ole langattomia kortteja tai jotka käyttävät muita Windows-versioita, ovat turvallisia. Palomuuri estää tällaiset verkkopohjaiset hyökkäykset.

Kaksi muuta Microsoftin korjaustiedostoa korjaa kriittiset virheet, jotka saattavat antaa Web-sivulle piilotetun koodin käsittelemään haavoittuvassa tietokoneessa olevia komentoja. Yksi JScript Scripting Engine -ohjelmistossa (katso Microsoftin tietoturvatiedote MS09-045) koskee Windows 2000-, XP-, Server 2003-, Vista- ja Server 2008 -ohjelmia. Toinen on DHTML-muokkauskomponentin ActiveX-ohjaus (katso Microsoftin tietoturvatiedote MS09-046), ja se on kriittinen vain Windows XP: lle ja 2000: lle.

Fixes for Free Software

Jos käytät OpenOffice-tuottavuusohjelmistoa, päivitä versioon 3.1.1 tai uudempi, jotta vältät kriittisen ongelman siitä, miten OpenOffice käsittelee Microsoft Word -asiakirjoja. Jos avaat vahingoittuneen.doc-tiedoston, antaja voi ottaa tietokoneesi käyttöön. Valitse Ohje • Tarkista päivitykset, onko sinulla viimeisin versio (lisätietoja on OpenOffice.orgin 3.1.1 julkaisutiedoissa).

Firefox-versiot 3.5.3 ja 3.0.14 korjaa kolme kriittistä puutetta. Napsauta Ohjeet • Tarkista päivitykset ja katso Mozilla Firefox 3.0: n ja Firefox 3.5: n tietoturvaohjeita.

Firefox 3.0 ja 3.5 sisältävät turvaominaisuuden, joka varoittaa Flash-päivittämisestä versio on heikko;

Jos käytät Mac OS X -versioita 10.4-10.5.8, käynnistä Software Update -sovellus päivittämään tietoturvapäivitys 2009-005, joka korjaa kuvatiedoston, PDF-tiedoston tai Web-sivuston