Web stranice

Nedostaci i Popravci: Zero-Day Patch za Internet Explorer 6 ili 7

The Great Gildersleeve: Bronco and Marjorie Engaged / Hayride / Engagement Announcement

The Great Gildersleeve: Bronco and Marjorie Engaged / Hayride / Engagement Announcement

Sadržaj:

Anonim

Opasna ranjivost u programu Internet Explorer 6 i 7 postala je javno poznata prije nego što je dostupan popravak, podižući spektar visokorizičnog nultoj napada.

Bug sadrži način na koji IE obrađuje objekte Cascading Style Sheets (Cascading Style Sheets, CSS) i može neka napadač pokrenuti naredbu na ciljanom računalu sa sustavom Windows XP, Vista, Server 2003 ili Server 2008. Loši dečki već su poslali uzorak kodova napada na mreži. IE 8 nije pogođen. Za više informacija pogledajte Microsoft Security Advisory 977981.

U međuvremenu, bug na način na koji Windows upravlja Embedded OpenTypeom može omogućiti baddieu da preuzme ranjiva računala sa sustavom Windows XP, 2000 ili Server 2003 putem zlonamjernih web stranica ili otrova Office dokumenata. Bug se ne može naškoditi Vista ili Server 2008 i ne utječe na Windows 7. Pročitajte Microsoft Security Bulletin MS09-065 za detalje.

Datoteke s Office Datoteke

Dva druga zakrpa popravljaju pogreške sustava Office u programu Excel i Word koji utječu na Office XP i 2003 i Office 2004 i 2008 za Mac.

Excel bug ugrožava Office 2007, Office Excel Viewer 2003 i paket Office Compatibility Office Office Usluga Office View za Word, Excel i PowerPoint 2007 formate datoteka. Nedostatak Riječi također utječe na format Open XML formata datoteka za Mac, Office Word Viewer 2003 i Office Word Viewer. Microsoft procjenjuje nedostatke kao bitne; pogledajte Microsoft Security Bulletin MS09-067 (Ex-cel) i Microsoft Security Bulletin MS09-068 (Word).

Microsoft je također objavio dva ključna popravka za poslovne mreže. Jedan zatvara rupu u sučelju za programiranje Web Services on Devices; to je ključno za Vista i Server 2008 (pogledajte Microsoft Security Bulletin MS09-063). Drugi nedostatak utječe samo na sustave Windows 2000 sa sustavom za prijavljivanje licence (vidi Microsoft Security Bulletin MS09-064).

Java i Opera Bump Up

Ažuriranje Sunovog Java Runtime Environment (JRE) i Java Development Kit (JDK) 17 zatvara brojne rupe, uključujući i ozbiljnu manu koja napada putem web stranica. Java će mjesečno provjeriti jesu li ažuriranja dostupna, ali možete i ručno provjeriti: otvorite upravljačku ploču i dvokliknite ikonu Java. Na kartici ažuriranja kliknite Ažuriraj sada. Nakon ažuriranja, možda ćete morati ručno ukloniti stare Java verzije pomoću programa Dodaj ili ukloni programe. Za detalje, ili za preuzimanje najnovije Java, prijeđite na stranicu Sunove Java SE Downloads.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Verzija 10.10 Opera web preglednika popravlja brojne greške, uključujući one koje može dopustiti da zlonamjerni JavaScript na web stranici pokrene napad. Kliknite Pomoć, Provjeri ažuriranja da biste potvrdili da imate najnoviju verziju operacije; Ako ne, možete preuzeti Opera 10.10 iz biblioteke za preuzimanja programa PCWorld.

Fix Shockwave i Mac OS X

Napad na kritične propuste u verzijama Shockwave Playera prije 11.5.1.601 mogao bi "pokrenuti zlonamjerni kod na zahvaćenom sustavu" Kaže Adobe. Provjerite svoju Shockwave verziju na posebnoj stranici za testiranje Adobe i preuzmite najnoviju iteraciju (Shockwave 11.5.2.602) s naših stranica s preuzimanjima.

Konačno, ažuriranje Mac OS X 10.6.2 ispravlja razne probleme koji uključuju PDF datoteke, H.264 filmove, TIFF slike i druge stvari. Preuzmite ga putem softverske nadopune i pročitajte više o vezi Sigurnosno ažuriranje 2009-006.