Web stranice

Nedostaci i popravci: Firefox kaskade buggy Microsoft Plug-In

Week 10, continued

Week 10, continued

Sadržaj:

Anonim

Redmond je otkrio da je automatski ugrađen dodatak za Microsoft Windows Presentation Foundation za Firefox otvorio veliku sigurnosnu rupu. Nakon što je Microsoft otkrio bug, Mozilla je blokirao dodatak. Prema Mozilla, Microsoft se složio s tim potezom, iako je objavio zakrpu kako bi zatvorio temeljni nedostatak.

Istodobno, potez je podudarao s Mozillinim pokretanjem nove Plugin Check stranice dizajnirane za prepoznavanje i ažuriranje starih i ranjivih plug- ins. Stranica trenutačno provjerava samo neke popularne dodatke, no to je jednostavan i praktičan sigurnosni alat.

I na vrhu svojih ažuriranja za Mozilla svakako pokupite ažuriranja za Firefox 3.0.15 ili 3.5.5. Te nove verzije zatvaraju rupe koje mogu dopustiti JavaScript i druge napade. Kliknite Pomoć, Provjerite za najnovije da biste osigurali najnoviju verziju.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Microsoft Patch Push

osam kritičnih zakrpa ovog mjeseca, uključujući Firefoxov popravak i još pet zakrpa koje se odnose na druge važne prijetnje temeljene na webu.

Internet Explorer zakrpa pokreće pogon putem napada i popravlja ranjivost za Firefox. To je ocijenjeno kritično za IE 5 na Windows 2000; IE 6 na XP i Server 2003; IE 7 na XP, Vista, Server 2003 i Server 2008; i IE 8 na Windows XP, Vista, 7, Server 2003 i Server 2008. Detalje potražite u bazi MS09-054.

Problemi sa sučeljem za grafički uređaj Microsoft Windows (GDI +) mogli bi omogućiti napadaču da preuzme kontrolu nad vašim računalom ako pogledate zaraženu sliku na web stranici ili ga otvorite u zahvaćenom programu. MS09-062 patch je kritičan za XP, Vista, Server 2003 i Server 2008, a potreban je za IE 6 na Win 2000.

Priložena flota MS09-052 za ​​Windows 2000, XP i Server 2003 popravlja rupu Windows Media Player; ali taj nedostatak također može biti pokrenut korištenjem programa za pregledavanje u direktorij koji sadrži zlonamjernu datoteku, prema sigurnosnoj tvrtki Shavlik.

Microsoft Active Template Library dobiva više zakrpa, u obliku MS09-055 killbit patch za Windows 2000 i XP koji onemogućavaju problematične ActiveX kontrole i MS09-060 popraviti za ActiveX kontrole koje je Office uveo. U sustavu Office XP, 2003 i 2007 potreban je kritički popravak, kao i gledatelji Visio 2002, 2003 i 2007.

Tarnished Silverlight

MS09-061 zakrpa odbacuje napade preuzimanja od zlonamjernih web stranica. Vrlo je važno ako instalirate vaš Windows klijent (neraspoređeni) ili Mac instalirate Silverlight i važno je za Windows poslužitelje. Istu zakrpu zatvaraju rupe u verzijama.Net-a na Windows 2000, XP, Vista i 7.

Konačna kritična flaster, MS09-050, popravlja problem SMB-a (koji se raspravlja prošli mjesec) koji utječu na Vidik i poslužitelj 2008. Neistražena računala može biti pogođen mrežnim napadom.

Pokrenite Microsoft Update kako biste osigurali da imate sve te kritične zakrpe, zajedno s pet sigurnosnih popravaka s nazivom Važno. Za potpuni popis zakazivanja ovog mjeseca pogledajte Microsoftovu sažetak sigurnosnog biltena za listopad 2009.

Adobe reinforcement

Velika zakrpa za Adobe Reader i Acrobat zatvara 29 ranjivosti. Korisnici sustava Windows, Mac i Unix s verzijom 9.1.3 ili 8.1.6 bilo kojeg programa trebaju verziju 9.2 ili 8.1.7; Korisnici sustava Windows i Mac s verzijom 7.1.3 trebaju verziju 7.1.4. Kliknite Pomoć, Provjeri ažuriranja da biste preuzeli najnoviju dostupnu verziju.