Microsoft warns of ActiveX threat in Internet Explorer
Crooks går efter en ny säkerhetsfel som involverar Microsoft Video ActiveX Control i Windows XP och Server 2003, meddelade Microsoft idag.
Redmond Security Advisory 972890 beskriver det nya hotet, vilket skulle kunna ge en enhet -by-download-infektion om du bara visar en förgiftad webbsida med Internet Explorer - inget klick krävs. Windows Vista och 2008 påverkas inte, men Microsoft rekommenderar fortfarande att användare av dessa operativsystem använder lösningen (se nedan) som en försiktighetsåtgärd. Även om Microsofts rådgivning inte anger vilka versioner av IE som är sårbara, säger ytterligare analys från Symantec att IE 6 och 7 är i fara, men den nya IE 8 är inte.
Det finns redan aktiva attacker mot det nya hålet, enligt både det rådgivande och ett annat Symantec-postmeddelande som säger att "tusentals webbplatser har äventyras och nu är värd för utnyttjandet av denna fråga." Microsoft säger att det inte finns några kända legitiska användningar för den skadade ActiveX-kontrollen och tillhandahåller en lösning för lösningen "Fix it" för att inaktivera den medan företaget arbetar på en lapp.
Om du vill tillämpa korrigeringen besöker du Microsofts Knowledge Base-artikel 972890 och klickar på länken "Aktivera lösningen". Kör sedan den nedladdade.msi-filen för att inaktivera ActiveX-kontrollen. För att vända ändringen, ladda ner och kör.msi från länken "Inaktivera lösningen".
"Globalt förväntar jag mig att produkten lanseras under fjärde kvartalet", säger Bob Sen, som hanterar direktör för Acer Japan, under en intervju med IDG News Service i Tokyo.
[Vidare läsning: Våra val för bästa PC-bärbara datorer]
Fel och reparationer: Nollagars patch för Internet Explorer 6 eller 7
Ett kritiskt fel i IE; plus patchar för Office, Java, Shockwave och Mac OS X.
Företaget kom under granskning i Augusti när en arbetsvaktkonst påstod att en av sina leverantörer i Kina hade anställt sju arbetstagare under den legala arbetsför åldern på 16 år. Samsung sa att det inte fanns några minderåriga arbetstagare i sin senaste revision. Men företaget hittade "instanser av otillräcklig praxis vid anläggningarna". Dessa innefattade övertidstimmar som överskred kinesiska arbetsföreskrifter och ett system som används för att böja på grund av frånvaro och tardin
Samsungs talesman Campbell Graham nekade att kvantifiera problemskalaen, men sa att företaget hade funnit bevis för överträdelserna vid "några" företagleverantörer.