เว็บไซต์

ข้อบกพร่องและการแก้ไข: Stymie Malicious Media, Network Attacks

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

สารบัญ:

Anonim

การแก้ไขระบบปฏิบัติการที่จำเป็นมีขนาดใหญ่ในเดือนนี้ และแฟน ๆ ของซอฟต์แวร์เสรีจะต้องอัปเดตสำเนา Firefox และ OpenOffice ใหม่

การปรับปรุง QuickTime 7.6.4 ของ Apple จะทบทวนการจัดการไฟล์. fpx,.mov และ. mp4 ใน Windows XP, Vista หรือ 7 หรือ Mac OS X (ไม่ใช่ Snow Leopard) ใน QuickTime ให้คลิก Help • อัพเดตซอฟต์แวร์ที่มีอยู่ เพื่อให้แน่ใจว่าคุณมีเวอร์ชั่น 7.6.4 (สำหรับรายละเอียดดูที่หน้า "เกี่ยวกับเนื้อหาความปลอดภัยของ QuickTime 7.6.4" ของ Apple)

แพทช์ของไมโครซอฟท์ติดตั้งช่องโหว่ใน Windows 2000, XP, Server 2003, Vista และ Server 2008 (แต่ไม่ใช่ Windows 7).asf หรือ. mp3 ไฟล์สื่อ แถลงการณ์ด้านความปลอดภัยของ Microsoft MS09-047 แสดงชุดค่าผสมของ Windows Media Format Runtime และ OS เวอร์ชันที่มีช่องโหว่จำนวนมาก เรียกใช้ Windows Update เพื่อยืนยันว่าคุณมีการแก้ไข

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ข้อบกพร่องด้านเครือข่าย

Windows Vista และ Server 2008 มีความเสี่ยงที่จะเกิดข้อบกพร่องด้านความปลอดภัยหลายเครือข่าย One รูโหว่ในการแชร์ไฟล์ของ SMBv2 อาจทำให้ผู้บุกรุกสามารถใช้งานเครื่องได้ Microsoft ยังไม่ได้เปิดตัวแพทช์ แต่ บริษัท ได้โพสต์ "Fix It" สำหรับการปิดใช้งาน SMBv2 การแชร์ไฟล์ควรใช้งานได้ แต่อาจทำงานช้า

Microsoft ได้แก้ไขข้อบกพร่องที่อาจส่งผลต่อแพ็คเก็ต TCP / IP ที่เป็นอันตรายในเครือข่าย ใน Vista และ Server 2008 อาจหมายถึงการครอบครองแบบเต็มรูปแบบ บน Windows 2000, Server 2003 และ XP จะทำให้ระบบเกิดความผิดพลาดขึ้น Microsoft จะไม่ให้เช่าโปรแกรมปรับปรุงสำหรับ Windows 2000 (ดูกระดานข่าวความปลอดภัยของ Microsoft MS09-048) หรือ XP (ซึ่งโดย de-fault ไม่ยอมรับแพคเก็ตที่เป็นอันตราย)

ปัญหาเครือข่ายใน Wireless LAN AutoConfig Service (ดู Microsoft Security Bulletin MS09-049) สามารถทำให้ผู้โจมตีจากระยะไกล "ของตนเอง" ใช้ระบบ Vista หรือ Server 2008 ที่อ่อนแอได้ คอมพิวเตอร์ที่ไม่มีการ์ดแบบไร้สายหรือใช้งาน Windows รุ่นอื่น ๆ ได้อย่างปลอดภัย ไฟร์วอลล์จะช่วยป้องกันการข่มขืนบนเว็บดังกล่าว

แพทช์ของ Microsoft สองเครื่องแก้ไขข้อบกพร่องที่สำคัญซึ่งอาจทำให้โค้ดที่ซ่อนอยู่ในเว็บเพจรันคำสั่งบนพีซีที่มีช่องโหว่ One ใน JScript Scripting Engine (ดู Microsoft Security Bulletin MS09-045) มีผลต่อ Windows 2000, XP, Server 2003, Vista และ Server 2008 ส่วนอื่น ๆ เกี่ยวข้องกับตัวควบคุม DHTML Editing Component ActiveX (ดู Microsoft Security Bulletin MS09-046) และเป็นสิ่งสำคัญสำหรับ Windows XP และ 2000 เท่านั้น Windows Update มีการแก้ไขทั้งสองแบบตามปกติ

การแก้ไขปัญหาสำหรับซอฟต์แวร์เสรี

ถ้าคุณใช้ชุดการผลิตของ OpenOffice ให้อัพเดตเป็นเวอร์ชัน 3.1.1 หรือใหม่กว่าเพื่อหลีกเลี่ยงปัญหาที่สำคัญในวิธีที่ OpenOffice จัดการเอกสาร Microsoft Word หากเปิดไฟล์. doc ที่สกปรกผู้โจมตีสามารถใช้คอมพิวเตอร์ของคุณได้ คลิก Help • ตรวจสอบหา Updates เพื่อดูว่าคุณมีเวอร์ชันล่าสุดหรือไม่ (สำหรับรายละเอียดเพิ่มเติมดู OpenOffice.org's 3.1.1 Release Notes)

Firefox versions 3.5.3 และ 3.0.14 แก้ไขข้อบกพร่องที่สำคัญ 3 ข้อ คลิก Help • ตรวจหา Updates และดูคำแนะนำด้านความปลอดภัยของ Mozilla สำหรับ Firefox 3.0 และ Firefox 3.5

Firefox 3.0 and 3.5 มีคุณลักษณะด้านความปลอดภัยที่เตือนให้คุณอัปเดต Flash ถ้า เวอร์ชันของคุณมีช่องโหว่ นอกจากนี้ยังมีลิงก์ไปยังไซต์ดาวน์โหลด Flash

หากคุณใช้ Mac OS X เวอร์ชัน 10.4 ถึง 10.5.8 ให้อัปเดตซอฟต์แวร์เพื่อรับการปรับปรุงความปลอดภัย 2009-005 ซึ่งจะแก้ไขไฟล์รูปภาพไฟล์ PDF หรือเว็บ หลุมไซต์