Webbplatser

Buggar och korrigeringar: Firefox Squashes a Buggy Microsoft Plug-In

Linux - Uninstalling Firefox via Command Line Ubuntu

Linux - Uninstalling Firefox via Command Line Ubuntu

Innehållsförteckning:

Anonim

Redmond vände sig om att lära sig att en automatiskt installerad Microsoft Windows Presentation Foundation plug-in för Firefox öppnade ett viktigt säkerhetshål. Efter Microsofts avslöjande av felet blockerade Mozilla plugin-modulen. Enligt Mozilla överensstämde Microsoft med flytten, även om det hade släppt en patch för att stänga den underliggande felen.

Samtidigt flyttade samlaget med Mozillas lansering av en ny Plugin Check-sida för att identifiera och uppdatera gamla och sårbara plug- ins. Sidan kontrollerar bara vissa populära plug-ins just nu, men det är ett enkelt och praktiskt säkerhetsverktyg.

Och till toppen av dina Mozilla-uppdateringar, var noga med att hämta uppdateringarna Firefox 3.0.15 eller 3.5.5. Dessa nya versioner stänger hål som kan tillåta JavaScript och andra attacker. [Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator] Microsoft Patch Push

Microsoft levererade åtta kritiska korrigeringar den här månaden, inklusive Firefox-korrigeringen, och ytterligare fem korrigeringsfiler som adresserar andra viktiga webbaserade hot.

En Internet Explorer-patch avvärjer nedladdningsbara attacker och fixar Firefox-plugin-säkerhetsproblemet. Det är kritiskt kritiskt för IE 5 på Windows 2000; IE 6 på XP och Server 2003; IE 7 på XP, Vista, Server 2003 och Server 2008; och IE 8 i Windows XP, Vista, 7, Server 2003 och Server 2008. Se MS09-054 bulletin för detaljer.

Problem med Microsoft Windows Graphics Device Interface (GDI +) kan låta en angripare ta kontroll över din dator om du visar en tainted bild på en webbsida eller öppnar den i ett drabbat program. MS09-062-patchen är kritisk för XP, Vista, Server 2003 och Server 2008 och behövs för IE 6 på Win 2000.

Den tillhörande MS09-052-korrigeringsfilen för Windows 2000, XP och Server 2003 fixar ett hål i Windows mediaspelare; men felet kan också utlösas genom att använda programmet för att bläddra till en katalog som innehåller en skadlig fil, enligt säkerhetsföretaget Shavlik.

Microsoft Active Template Library får fler korrigeringar, i form av MS09-055 killbit-korrigeringsfilen för Windows 2000 och XP som avaktiverar besvärliga ActiveX-kontroller och MS09-060-korrigeringen för ActiveX-kontroller som Office introducerat. Office XP, 2003 och 2007 behöver den kritiska åtgärden, liksom Visio 2002, 2003 och 2007-tittarna.

A Tarnished Silverlight

MS09-061-patchen avvisar övertagande attacker från skadliga webbsidor. Det är viktigt om din Windows-klient (nonserver) -installation eller Mac har Silverlight installerat, och det är viktigt för Windows-servrar. Samma patch stänger hål i versioner av.Net på Windows 2000, XP, Vista och 7.

En slutlig kritisk patch, MS09-050, åtgärdar ett SMB-problem (diskuterat förra månaden) som påverkar Vista och Server 2008. Oplattade datorer kan drabbas av en nätverksbaserad attack.

Kör Microsoft Update för att försäkra dig om att du har alla dessa kritiska korrigeringar tillsammans med de fem säkerhetskorrigeringarna Viktigt. För en fullständig lista över de här patcherna i den här månaden, se Microsofts säkerhetsbulletursöversikt för oktober 2009.

Adobe Förstärkning

En stor patch för Adobe Reader och Acrobat stänger 29 sårbarheter. Windows, Mac och Unix-användare med version 9.1.3 eller 8.1.6 av något program behöver version 9.2 eller 8.1.7; Windows och Mac-användare med version 7.1.3 behöver version 7.1.4. Klicka på

Hjälp, Sök efter uppdateringar

för att hämta den senaste versionen som är tillgänglig.