אתרי אינטרנט

באגים ותיקונים: תיקון אפס יום עבור Internet Explorer 6 או 7

Week 7, continued

Week 7, continued

תוכן עניינים:

Anonim

פגיעות מסוכנת ב- Internet Explorer 6 ו- 7 הפכה ידועה לציבור לפני שהתיקון היה זמין, והגדילו את רוח הרפאים של התקף יום אפס בסיכון גבוה. > הבאג כולל את האופן שבו IE מטפל באובייקטים מסוג CSS (CSS) מדורגים (CSS), ויכול לאפשר לתוקף להפעיל פקודה כלשהי ב- Windows XP, Vista, Server 2003 או Server 2008. בחורים רעים כבר פורסמו קוד תקיפה באינטרנט. IE 8 אינו מושפע. לקבלת מידע נוסף, עיין בעלון אבטחה של מיקרוסופט 977981.

בינתיים, באג בדרך שבה Windows מטפל ב- Embedded OpenType עלול לאפשר לבדי להשתלט על מחשבים רגישים של Windows XP, 2000 או Server 2003 באמצעות אתרים זדוניים או מסמכי Office מורעלים. הבאג אינו יכול להזיק ל- Vista או ל- Server 2008 ואינו משפיע על Windows 7. קרא את עלון אבטחה של Microsoft מס 'MS09-065 לקבלת פרטים.

Office File Flaws

שני תיקונים אחרים מתקנים תיקוני Office ב- Excel ו- Word המשפיעים על Office XP ו- 2003 ו- Office 2004 ו- 2008 עבור Mac.

הבאג 'של Excel מסכן את Office 2007, Office Excel Viewer 2003 ואת חבילת תאימות Office Office Viewer Service Pack עבור תבניות קבצים של Word, Excel ו- PowerPoint 2007. ליקוי Word משפיע גם על Open XML File Format Converter עבור Mac, Office Word Viewer 2003 ו- Office Word Viewer. מיקרוסופט מעריכה את הפגמים כאי-פורטאנט; עיין בעלון אבטחה של מיקרוסופט מס 'MS09-067 (Ex-cel) וב- Microsoft Security Bulletin MS09-068 (Word).

Microsoft פרסמה גם שני תיקונים קריטיים עבור רשתות עסקיות. אחד סוגר חור של שירותי אינטרנט על מכשירים ממשק תכנות יישומים; זה קריטי עבור Vista ו- Server 2008 (ראה עלון אבטחה של מיקרוסופט מס 'MS09-063). הפגם השני משפיע רק על מערכות Windows 2000 שבהן פועל שרת רישום הרישיונות (ראה עלון אבטחה של מיקרוסופט מס 'MS09-064).

Java and Opera Bump Up

Java Runtime Environment (JRE) וג'אווה פיתוח ערכת פיתוח (JDK) עדכון 17 נסגר מספר חורים, כולל פגם רציני המאפשר התקפות באמצעות דפי אינטרנט. Java תבדוק מדי חודש כדי לראות אם קיימים עדכונים זמינים, אך באפשרותך לבדוק באופן ידני גם: פתח את לוח הבקרה ולחץ פעמיים על הסמל

Java. בכרטיסיה עדכון, לחץ על עדכן כעת. לאחר העדכון, ייתכן שתצטרך להסיר ידנית את גרסאות Java הישנות באמצעות הוספה או הסרה של תוכניות. לקבלת פרטים או להוריד את ה- Java העדכני ביותר, עבור אל דף ההורדות של Java של Sun. [קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

גרסה 10.10 של דפדפן האינטרנט של Opera קובעת באגים רבים, כולל אחד עלול לאפשר JavaScript זדוני בדף אינטרנט להשיק התקפה. לחץ על

עזרה, חפש עדכונים כדי לאשר שברשותך הגרסה העדכנית ביותר של Opera; אם לא, אתה יכול להוריד Opera 10.10 מתוך ספריית הורדות של PCWorld. תקן Shockwave ו- Mac OS X

התקפה על נקודות תורפה קריטיות בגירסאות Player Shockwave לפני 11.5.1.601 עלולה "להריץ קוד זדוני במערכת מושפעת" אומר Adobe. בדוק את גירסת Shockwave שלך ​​בדף הבדיקה המיוחד של Adobe, וקבל את האיטרציה העדכנית ביותר (Shockwave 11.5.2.602) מתוך דפי ההורדות שלנו.

לבסוף, עדכון Mac OS X 10.6.2 מתקן בעיות שונות הקשורות לקובצי PDF, H.264 סרטים, תמונות TIFF ודברים אחרים. קבל את זה באמצעות עדכון תוכנה, ולקרוא עוד על עדכון אבטחה על 2009-006