אנדרואיד

באגים ותיקונים: תיקון חירום נדיר של Microsoft

המחשב הנייד מופעל אך המסך נשאר ריק - Windows 8

המחשב הנייד מופעל אך המסך נשאר ריק - Windows 8

תוכן עניינים:

Anonim

ייתכן שמיקרוסופט הרגישה כמו הילד ההולנדי הקטן במהלך החודש האחרון, מחברת חורים עם תיקונים רגילים ועם תיקונים נדירים מחוץ למחזור בניסיון למנוע מהתוקפים לזרום.

התיקון מחוץ למחזור, קריטי עבור כל הגירסאות של Internet Explorer ב- 2000, XP ו- Vista, מטפל בטיפול של IE בפקדי ActiveX פגומים שנוצרו עם Microsoft Active Template Library (ATL), כלי מפתחים הכלולים ב- Visual Studio. מחשבים בסיכון עלולים להיפגע כתוצאה מהתקף של הורדה לפי הורדה. פגיעות חמורה זו משפיעה על פקדי ActiveX רבים. לדוגמה, Adobe אישרה באתר האבטחה שלה כי Shockwave ו- Flash Player פקדי ActiveX "למנף גרסאות פגיעות של ATL", וכי הוא עובד על תיקון. בעיה זו משפיעה גם על IE ב- Windows Server 2003 וב- 2008, אך היא מדורגת בחומרה מתונה על מערכות הפעלה אלה.

תיקון יום אפס

מהדורת ה- Patch הרגילה של Microsoft ביום שלישי סגרה שפע של חורים אחרים, כולל פגם של יום אפס היה תחת התקפה מעורב פקד ActiveX בשימוש על ידי Microsoft Video. למרות שהתיקון השבית את השליטה, שלא שימשה מטרה לגיטימית, היא לא תיקנה את הפגם הבסיסי. התיקון, קריטי עבור Windows XP ומתון עבור Windows Server 2003, אינו משפיע על Windows 2000, Vista או Server 2008. <לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך

תיקון שני הופסק התקפות על עיבוד של Microsoft DirectShow של תוכן QuickTime. ההתקפות, שלא היו תלויות בהתקנת QuickTime של אפל, עשויות להפעיל אם הקורבן ייפתח או יראה תצוגה מקדימה של קובץ QuickTime מורעל. DirectX 7, 8.1 ו- 9.0 ב- Windows 2000 זקוקים לתיקון, כמו ב- DirectX 9.0 ב- XP ובשרת 2003. Vista ו- Server 2008 מקבלים אישור.

תיקונים קריטיים אחרים התייחסו לחורים באופן שבו כל הגירסאות הנתמכות של Windows מטפלות בגופנים דפי אינטרנט, דואר אלקטרוני ומסמכי Office. הפגמים במנוע הגופן Embedded OpenType לא הותקפו לפני שחרור התיקון, אך הם מופיעים.

ליקוי חמור ב- Microsoft Office Web Components כולל בעיית ActiveX המאפשרת התקפות על משתמשי IE. מגוון רחב של רכיבי Office וגירסאות זקוקים לתיקון; לקבלת רשימה מלאה של תוכנות מושפעות, ראה את הדף המקושר של Microsoft.

באפשרותך לתפוס את כל התיקונים הנ"ל באמצעות Windows Update.

תיקוני Adobe ו- Firefox

Microsoft לא היתה היחידה שסבלה מאפס - איום יומי בחודש האחרון. Adobe, יעד פופולרי נוסף, הוציא תיקונים עבור Flash (בכל הפלטפורמות), כמו גם עבור Reader, Air ו- Acrobat, לאחר דיווחים על התקפות שהשתמשו במסמכי PDF מורעלים כדי לנצל את פגמי Flash. כדי להגן מפני התקפות מרובות אתרים אלה, הקפד לעדכן את כל היישומים שלך ב- Adobe. Grab Flash גרסה 10.0.32.18 ואת האחרונה האוויר ב Adobe של האתר. עבור Reader, עדכן לגרסה 9.1.3 על ידי פתיחת התוכנית ובחירת

כלים, חפש עדכונים. עיין בעלון האבטחה של Adobe לקבלת קישורים לעדכונים של Acrobat עבור Mac ו- Windows, יחד עם פרטים נוספים. כדי לעטוף את המשתמשים החייבים שלך, משתמשי Firefox צריכים לשדרג לגירסה הזמינה העדכנית ביותר כדי להחיל תיקונים מרובים עבור חורים שונים בגרסאות 3 ו- 3.5, כולל ליקוי חמור בטיפול ב- JavaScript של 3.5, וכן בעיה המשפיעה על השימוש ב- Firefox 3 באישורי SSL להצפנת חיבורי אינטרנט מאובטחים (3.5 כבר היה בטוח מפני הפגם). לחץ על

עזרה, חפש עדכונים כדי לוודא שיש לך את הגרסה העדכנית ביותר. ואם אתה עדיין על גרסה 3, בקר באתר פיירפוקס להוריד 3.5; זה שדרוג חסר כאב יחסית