Webbplatser

Fel och reparationer: Nollagars patch för Internet Explorer 6 eller 7

Edge vs Chrome (Internet Explorer vs Google Chrome) | Viva La Dirt League (VLDL)

Edge vs Chrome (Internet Explorer vs Google Chrome) | Viva La Dirt League (VLDL)

Innehållsförteckning:

Anonim

Ett farligt sårbarhet i Internet Explorer 6 och 7 blev offentligt känd innan en åtgärd var tillgänglig, vilket gav upphov till en högriskfri nolldagsangrepp.

Felet handlar om hur IE hanterar objekten Cascading Style Sheets (CSS) och kan låta en angripare köra något kommando på en riktade Windows XP, Vista, Server 2003 eller Server 2008-dator. Dåliga killar har redan lagt upp provkod online. IE 8 påverkas inte. Mer information finns i Microsoft Security Advisory 977981.

Samtidigt kan ett fel i det sätt som Windows hanterar Embedded OpenType låta en baddie ta över känsliga Windows XP, 2000 eller Server 2003-datorer via skadliga webbplatser eller förgiftade Office-dokument. Felet kan inte skada Vista eller Server 2008 och påverkar inte Windows 7. Läs Microsofts säkerhetsbulletin MS09-065 för detaljer.

Office-brister

Två andra korrigeringsfel Office-brister i Excel och Word som påverkar Office XP och 2003 och Office 2004 och 2008 för Mac.

Excel-felet äventyrar Office 2007, Office Excel Viewer 2003 och Office Excel Viewer Service Office-kompatibilitetspaketet för Word, Excel och PowerPoint 2007-filformat. Ordet Fel påverkar också Open XML File Format Converter för Mac, Office Word Viewer 2003 och Office Word Viewer. Microsoft betygsätter bristerna som viktiga; Microsoft Security Bulletin MS09-067 (Ex-cell) och Microsoft Security Bulletin MS09-068 (Word).

Microsoft har också släppt två kritiska korrigeringar för företagsnätverk. Man stänger ett hål i applikationsprogrammeringsgränssnittet Web Services on Devices. Det är viktigt för Vista och Server 2008 (se Microsoft säkerhetsbulletin MS09-063). Den andra felet påverkar endast Windows 2000-system som kör License Logging Server (se Microsoft säkerhetsbulletin MS09-064).

Java och Opera Bump Up

Suns Java Runtime Environment (JRE) och Java Development Kit (JDK) Update 17 stänger ett antal hål, inklusive en allvarlig fel som tillåter attacker via webbsidor. Java kontrollerar varje månad för att se om uppdateringar är tillgängliga, men du kan också kontrollera manuellt: Öppna Kontrollpanelen och dubbelklicka på ikonen Java. Klicka på Uppdatera nu på fliken Uppdatering. Efter uppdatering kan du behöva ta bort gamla Java-versioner manuellt med Lägg till eller ta bort program. För mer information, eller ladda ner den senaste Java-enheten, gå till Suns Java SE-nedladdningssida.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Opera 10: s webbläsare åtgärdar många fel, inklusive en kan låta skadlig JavaScript på en webbsida lansera en attack. Klicka på Hjälp, Kontrollera efter uppdateringar för att bekräfta att du har den senaste versionen av Opera; Om inte, kan du ladda ner Opera 10.10 från PCWorlds nedladdningsbibliotek.

Fix Shockwave och Mac OS X

En attack på kritiska sårbarheter i Shockwave Player-versioner före 11.5.1.601 kan "springa skadlig kod på ett drabbat system" Adobe säger. Kontrollera din Shockwave-version på Adobes speciella testsida och få den senaste iterationen (Shockwave 11.5.2.602) från våra sidor på nedladdningar.

Slutligen uppdaterar Mac OS X 10.6.2-uppdateringen olika problem med PDF-filer, H.264-filmer, TIFF-bilder och andra saker. Hämta det via programuppdatering och läs mer om Om säkerhetsuppdatering 2009-006.