Komponente

Koja je boja sigurnosna rupa?

Kineska vrata

Kineska vrata

Sadržaj:

Anonim

Jedan nedostatak u većom zaboravljenom sustavu Windows Image Color Management (ICM) omogućava zlikovcu da preuzme računalo ako pogledate zaražene slike prikazane na web stranici ili ugrađene u Office dokument ili e-mail. Ovo je jedna od 19 rupa za koje je Microsoft izdao šest "kritičnih" zakrpa; napadači bi ih mogli koristiti za zlonamjerne kreacije (nije potrebna dodatna raketa). Iako je ICM (kako bi se osiguralo pravilno prikazivanje boja na različitim uređajima), nesigurni kôd još uvijek nalazimo u servisnom paketu Windows 2000 Service Pack 4 (SP4) putem XP SP3 i Windows Server 2003. Korisnici su sigurni.

Srećom

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Preglednik Busters

Još jedan patch mora popraviti pet glavnih rupa u programu Internet Explorer. I IE 6 i IE 7 su ranjivi na svim podržanim verzijama sustava Windows, od Windows 2000 SP4 do Vista SP1. Nedostatci omogućuju ciljanje pogođenog računala putem, kao i obično, prilagođenih web stranica ili otrovao banner oglase. Krekeri su objavili online kod za dokaz o koncepciji za jednu od tih rupa, ali niti jedan poznati aktivni napad nije pogodio niti jedan od njih.

IE nije jedini preglednik koji je u opasnosti: Na petom prošlogodišnjem ažuriranju Opera 9.51, tvrtka je izdala još sedam ozbiljnih sigurnosnih popravaka u verziji 9.52, zajedno s popravkom za problem s prikazom na usluzi Gmail.

Opera nema nikakvu značajku automatskog ažuriranja, pa ćete morati preuzeti novu verziju preglednika.

Ured uzima hit

Prošlog mjeseca upozorio sam vas o otvorenoj rupi u Microsoftovom Snapshot Vieweru za Accessovu bazu podataka, što bi moglo omogućiti zlonamjernom liku svima s ranjivom verzijom sustava Office with Access ili dodatkom za Internet Explorer koji prikazuje izvješća o bazi podataka. Office 2000, 2002 (XP) i 2003 ugroženi su, ali ne i Office 2007.

Microsoft je od tada objavio hrpu zakrpe i zatvara slične rupe koje su ocijenjene "kritičnim" za Excel i PowerPoint 2000, zajedno s tri drugih kritičnih nedostataka u programu Excel i dva PowerPointova bugova.

Još jedan patch za Office 2000 ispravlja pet sigurnosnih propusta u različitim filtrima za uvoz.eps,.bmp i.pict grafičkih datoteka u Office. Preuzmite sve popravke pomoću automatskog ažuriranja ili preuzmite Snapshot zakrpu i Excel popravak s Microsoftove web stranice.

Pronašli ste hardver ili softverski program? Pošaljite nam e-mail na [email protected].