Webbplatser

Fel och fel: Stymie skadliga medier, nätverksangrepp

? Stymie Stymied Stymieing - Stymie Meaning - Stymie Examples - Stymie in a Sentence

? Stymie Stymied Stymieing - Stymie Meaning - Stymie Examples - Stymie in a Sentence

Innehållsförteckning:

Anonim

Viktiga OS-korrigeringar är stora den här månaden. Och fans av gratis programvara behöver uppdatera sina Firefox- och OpenOffice-kopior.

Apples uppdatering QuickTime 7.6.4 reviderar programmets hantering av.fpx,.mov och.mp4-filer på Windows XP, Vista eller 7 eller Mac OS X (inte Snow Leopard). I QuickTime klickar du på Hjälp • Uppdatera befintlig programvara för att säkerställa att du har version 7.6.4 (för detaljer, se Apples "Om säkerhetsinnehållet i QuickTime 7.6.4").

Microsofts patch pluggar ett säkerhetshål i hur Windows 2000, XP, Server 2003, Vista och Server 2008 (men inte Windows 7) behandlar.asf eller.mp3 mediefiler. Microsofts säkerhetsbulletin MS09-047 listar många sårbara kombinationer av Windows Media Format Runtime och OS versioner; köra Windows Update för att bekräfta att du har åtgärden.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Nätverksfel

Windows Vista och Server 2008 är sårbara för flera nätverksbaserade säkerhetsbrister. Ett, ett SMBv2-fildelningshål kan låta en re-mote-angripare ta över en maskin. Microsoft har ännu inte släppt en patch, men företaget har skrivit en "Fix It" för att inaktivera SMBv2. Fildelning ska fungera, men det kan vara långsamt.

Microsoft lappar en fel som skadliga TCP / IP-paket som skickas över ett nätverk kan utnyttja. På Vista och Server 2008 kan det betyda en fullständig övertagande; på Windows 2000, Server 2003 och XP är en systemkrasch mer sannolikt. Microsoft kommer inte att återhyra en korrigeringsfil för Windows 2000 (se Microsofts säkerhetsbulletin MS09-048) eller XP (som vid avfel inte accepterar de farliga paketen).

Ett nätverksproblem i AutoConfig Service för trådlöst LAN (se Microsofts säkerhetsbulletin MS09-049) kan låta fjärranalysanter "egna" sårbara Vista eller Server 2008-system. Datorer som saknar trådlösa kort eller kör andra Windows-versioner är säkra. En brandvägg hjälper till att blockera sådana webbaserade överfall.

Två fler Microsoft-korrigeringar korrigerar kritiska brister som kan låta kod som är dolda på en webbsida, köra kommandon på en sårbar dator. En, i JScript Scripting Engine (se Microsofts säkerhetsbulletin MS09-045), påverkar Windows 2000, XP, Server 2003, Vista och Server 2008. Den andra innehåller DHTML-redigeringskomponent ActiveX-kontrollen (se Microsoft säkerhetsbulletin MS09-046), och är endast avgörande för Windows XP och 2000. Windows Update har båda korrigeringar som vanligt.

Åtgärder för fri programvara

Om du använder OpenOffice-produktivitetspaketet, uppdatera till version 3.1.1 eller senare för att undvika ett kritiskt problem i hur OpenOffice hanterar Microsoft Word-dokument. Om du öppnar en tainted.doc-fil kan en åtgärdare ta över din dator. Klicka på Hjälp • Sök efter uppdateringar för att se om du har den senaste versionen (för mer information, se OpenOffice.orgs 3.1.1 Release Notes).

Firefox-versioner 3.5.3 och 3.0.14 korrigera tre kritiska brister. Klicka på Hjälp • Sök efter uppdateringar och se Mozillas säkerhetsrådgivning för Firefox 3.0 och Firefox 3.5.

Firefox 3.0 och 3.5 innehåller en säkerhetsfunktion som varnar dig om att uppdatera Flash om din version är sårbar; De ger också en länk till Flash-hämtningswebbplatsen.

Om du använder Mac OS X-versionerna 10.4 till och med 10.5.8, bränner du upp programuppdatering för att hämta säkerhetsuppdatering 2009-005, som fixar bildfil, PDF-fil eller webben platshål.