Android

Adobe Reader, IE 7 หลุมภายใต้การโจมตี

Настя и сборник весёлых историй

Настя и сборник весёлых историй

สารบัญ:

Anonim

หากคุณเป็นคนโกงทางอินเทอร์เน็ตรายการต่อไปนี้จะเป็นเพลงที่หูของคุณ: ช่องโหว่ zero-day - หลุมความปลอดภัยที่ไม่มีการแก้ไขพร้อมใช้งานก่อนที่การโจมตีจะเริ่มทำงาน - มีอยู่ใน Adobe Reader และ Acrobat และสามารถใช้ประโยชน์ได้โดย ไฟล์ PDF ที่เป็นพิษในความพยายามที่จะรับเครื่องคอมพิวเตอร์ที่มีช่องโหว่

ตามที่ไซแมนเทครายงานเมื่อเดือนกุมภาพันธ์ที่ผ่านมาผู้ร้ายได้โจมตีข้อบกพร่องด้วยการโจมตีขนาดเล็กที่ส่งอีเมลแนบ PDF ไปยังเป้าหมายที่เฉพาะเจาะจง Adobe กล่าวว่าแพทช์ควรจะพร้อมสำหรับรุ่น 9 ของทั้งสองโปรแกรมตามเวลาที่คุณอ่านนี้โดยมีการแก้ไขสำหรับเวอร์ชันก่อนหน้าที่จะปฏิบัติตาม อ่านการแจ้งเตือนของ Adobe และรับลิงก์ไปยังการแก้ไขในที่สุด

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

เอกสาร Word กำหนดเป้าหมาย IE 7

คนร้ายเดินตามข้อบกพร่องใน Internet Explorer 7 สัปดาห์หลังจาก Microsoft แจกจ่ายโปรแกรมแก้ไข การโจมตีดังกล่าวใช้เอกสาร Word ที่เป็นอันตราย แต่ Internet Storm Center ได้เตือนว่า Crooks สามารถเพิ่มรหัสที่ซ่อนไว้ในเว็บไซต์ที่ถูกแย่งชิงเพื่อสร้างการโจมตีดาวน์โหลดได้โดยการดาวน์โหลดด้วยไดรฟ์ คุณสามารถติดตั้งแพทช์สำหรับข้อบกพร่องเบราว์เซอร์นี้ผ่านทาง Automatic Updates หรือคุณสามารถดาวน์โหลดได้

ชุดโปรแกรมแก้ไขชุดเดียวกันจาก Microsoft จะกล่าวถึงช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์ Visio diagramming ของ บริษัท การโจมตีผ่านรูนี้สามารถเรียกใช้งานได้หากคุณเปิดไฟล์ Visio ที่ถูกแฮ็ก

ในขณะเดียวกัน Mozilla ได้แก้ไขช่องโหว่หกช่องโหว่ในเบราว์เซอร์ Firefox ซึ่งถือว่าสำคัญมาก Firefox เวอร์ชัน 3.0.6 ขึ้นไปมีการแก้ไข คลิก วิธีใช้ตรวจสอบการปรับปรุง เพื่อให้แน่ใจว่าคุณมีเวอร์ชันล่าสุด ข้อบกพร่องที่สำคัญเช่นเดียวกันสามารถกดโปรแกรม Thunderbird e-mail ถ้าเปิดใช้งาน Java-Script สำหรับอีเมล (ซึ่งปิดใช้งานโดย de-fault และกำลังใจจาก Mozilla) Version 2.0.0.21 ปิดรู

Media File Mayhem

หากคุณใช้ RealPlayer ของ RealNetworks ระวังอันตรายจากไฟล์ IVR ที่มีรูปแบบไม่สมบูรณ์ ตามที่ บริษัท รักษาความปลอดภัยฟอร์ติเน็ตเพียงแค่ดูตัวอย่างไฟล์ IVR ที่เป็นพิษใน Windows Explorer อาจทำให้แอ็กทีฟเกอร์สามารถรันคำสั่งใด ๆ บนพีซีที่มีช่องโหว่ได้ รุ่น 11 ถึง 11.04 มีความเสี่ยงในขณะที่ 11.05 และต่อมาจะไม่ได้รับผลกระทบ ตรวจสอบเวอร์ชั่นของคุณโดยคลิกที่ Help, เกี่ยวกับ RealPlayer และหากต้องการให้คลิกอัพเกรด

ในที่สุดผู้ใช้ OpenOffice ควรทราบว่าการติดตั้งเริ่มต้นของชุดล่าสุดของชุดปรับปรุงประสิทธิภาพ (3.0) 1) เพิ่มเวอร์ชัน Java เวอร์ชันเก่าที่ไม่ปลอดภัยและเก่าแก่ (Java 6 Update 7) ตามที่ Washington Post, ซึ่งเดิมรายงานปัญหานี้ชุดควรทำงานได้ดีกับรุ่นล่าสุด Java 6 Update 12; ลบเวอร์ชัน Java เก่าและติดตั้งเวอร์ชันใหม่ นอกจากนี้คุณยังสามารถอ่านรายงานต้นฉบับ ทีมงาน OpenOffice ควรจะมีเวอร์ชันใหม่ (พร้อมเวอร์ชั่น Java ที่อัพเดต) ตามเวลาที่คุณอ่านและคุณยังสามารถดาวน์โหลด Java-less install ผ่านการดาวน์โหลดแบบ peer-to-peer