เว็บไซต์

ข้อบกพร่องและการแก้ไข: Zero-Day Patch สำหรับ Internet Explorer 6 หรือ 7

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

ช่องโหว่ที่เป็นอันตรายใน Internet Explorer 6 และ 7 กลายเป็นที่รู้จักกันอย่างแพร่หลายก่อนที่จะมีการแก้ไขพร้อมใช้งานเพิ่มความน่ากลัวของการโจมตี zero-day ที่มีความเสี่ยงสูง

ข้อผิดพลาดเกี่ยวข้องกับวิธีการที่ IE จัดการวัตถุ Cascading Style Sheets (CSS) และอาจทำให้ผู้โจมตีสามารถเรียกใช้คำสั่งใด ๆ ใน Windows XP, Vista, Server 2003 หรือ Server 2008 ที่กำหนดเป้าหมาย คนไม่ดีได้โพสต์โค้ดการโจมตีตัวอย่างแบบออนไลน์แล้ว IE 8 ไม่ได้รับผลกระทบ สำหรับข้อมูลเพิ่มเติมโปรดดูที่ Microsoft Security Advisory 977981

ในขณะเดียวกันข้อผิดพลาดในการจัดการ Windows OpenType ที่ฝังตัวอาจทำให้ badd สามารถใช้คอมพิวเตอร์ Windows XP, 2000 หรือ Server 2003 ที่มีช่องโหว่ผ่านทางเว็บไซต์ที่เป็นอันตรายหรือเอกสาร Office ที่เป็นพิษ ข้อผิดพลาดนี้ไม่สามารถเป็นอันตรายต่อ Vista หรือ Server 2008 ได้และไม่มีผลต่อ Windows 7. อ่าน Microsoft Security Bulletin MS09-065 สำหรับรายละเอียด

ข้อผิดพลาดของไฟล์ Office

แก้ไขข้อบกพร่องอื่น ๆ ใน Office และ Excel ที่มีผลต่อ Office XP และ 2003 และ Office 2004 และ 2008 สำหรับ Mac

ข้อผิดพลาด Excel จะเป็นอันตรายต่อ Office 2007, Office Excel Viewer 2003 และ Office Compatible Office Compatibility Pack ของ Office Excel สำหรับรูปแบบไฟล์ของ Word, Excel และ PowerPoint 2007 ข้อบกพร่องของ Word ยังมีผลต่อ Open XML File Format Converter สำหรับ Mac, Office Word Viewer 2003 และ Office Word Viewer Microsoft ให้คะแนนข้อบกพร่องในฐานะที่เป็น imantant; ดูแถลงการณ์ด้านความปลอดภัยของ Microsoft MS09-067 (Ex-cel) และกระดานข่าวความปลอดภัยของ Microsoft MS09-068 (Word)

Microsoft ได้เปิดตัวโซลูชันที่สำคัญสองอย่างสำหรับเครือข่ายธุรกิจ หนึ่งปิดช่องในการบริการเว็บบนอินเทอร์เฟซการเขียนโปรแกรมประยุกต์ของอุปกรณ์ เป็นสิ่งสำคัญสำหรับ Vista และ Server 2008 (ดู Microsoft Security Bulletin MS09-063) ข้อบกพร่องที่สองมีผลกับระบบ Windows 2000 ที่ใช้เซิร์ฟเวอร์การลงทะเบียนสิทธิ์การใช้งาน (ดูกระดานข่าวความปลอดภัยของ Microsoft MS09-064)

Java และ Opera Bump Up

สภาวะแวดล้อม Java Runtime Environment ของ Sun (JRE) และชุดพัฒนา Java Development Kit (JDK) 17 ปิด จำนวนหลุมรวมถึงข้อบกพร่องร้ายแรงที่ทำให้เกิดการโจมตีผ่านทางเว็บเพจ Java จะตรวจสอบเป็นรายเดือนเพื่อดูว่ามีการอัปเดตหรือไม่ แต่คุณสามารถตรวจสอบได้ด้วยตนเองเช่น: เปิด 'แผงควบคุม' และดับเบิลคลิกที่ไอคอน Java ในแท็บอัพเดตคลิก ปรับปรุงเดี๋ยวนี้ หลังจากอัปเดตคุณอาจต้องลบเวอร์ชัน Java แบบเก่าด้วยตนเองด้วยเพิ่มหรือเอาโปรแกรมออก สำหรับรายละเอียดหรือดาวน์โหลด Java ล่าสุดโปรดไปที่หน้าดาวน์โหลดของ Java SE Downloads ของ Sun

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

เวอร์ชั่น 10.10 ของเว็บเบราว์เซอร์ของ Opera จะแก้ไขข้อบกพร่องหลายอย่าง อาจปล่อยให้ JavaScript ที่เป็นอันตรายบนเว็บเพจเปิดการโจมตี คลิก ความช่วยเหลือตรวจสอบการอัปเดต เพื่อยืนยันว่าคุณมี Opera เวอร์ชันล่าสุด; ถ้าไม่คุณสามารถดาวน์โหลด Opera 10.10 จากห้องสมุดดาวน์โหลดของ PCWorld ได้

Fix Shockwave และ Mac OS X

การโจมตีช่องโหว่ที่สำคัญใน Shockwave Player เวอร์ชันก่อนหน้า 11.5.1.601 อาจ "เรียกใช้รหัสที่เป็นอันตรายในระบบที่ได้รับผลกระทบ" Adobe กล่าวว่า ตรวจสอบเวอร์ช่วล Shockwave ของคุณที่หน้าทดสอบพิเศษของ Adobe และได้รับการทำซ้ำล่าสุด (Shockwave 11.5.2.602) จากหน้าดาวน์โหลดของเรา

สุดท้ายการอัปเดตของ Mac OS X 10.6.2 จะแก้ไขปัญหาต่างๆที่เกี่ยวกับไฟล์ PDF ภาพยนตร์ H.264, ภาพ TIFF และอื่น ๆ ดาวน์โหลดผ่านทาง Software Update และอ่านเพิ่มเติมได้ที่ About Security Update 2009-006