Má první zazděná díra ve zdi
Obsah:
- Další náplasť musí mít opravit pět hlavních otvorů v aplikaci Internet Explorer. IE 6 a IE 7 jsou zranitelné ve všech podporovaných verzích systému Windows, od Windows 2000 SP4 až Vista SP1. Tyto nedostatky umožňují cílení dotčeného PC prostřednictvím obvyklých, vylepšených webových stránek nebo banánových reklam otrávených. Crackers publikovali online kód důkazu o konceptu pro jeden z těchto děr, ale žádné z nich nezaznamenaly žádné známé aktivní útoky.
- Minulý měsíc jsem vás varoval o nedotčené díře v aplikaci Microsoft Snapshot Viewer pro databázi aplikace Access, která by mohla umožnit podvodníkovi, aby se pokoušel nasadit každému, kdo má zranitelnou verzi sady Office s aplikací Access nebo plug-in aplikace Internet Explorer, který zobrazuje přehledy databáze. Office 2000, 2002 (XP) a 2003 jsou ohroženy, ale nikoliv Office 2007.
Jedna vada v velmi zabudlém systému Windows Image Color Management (ICM) umožňuje zloději převzít vaše PC, pokud si prohlížíte poznamenaný obrázek zobrazený na webové stránce nebo vložený do dokumentu Office nebo e-mailu. Jedná se o jeden z 19 jamek, pro něž společnost Microsoft vydala šest "kritických" záplat; útočníci by je mohli použít pro své škodlivé výtvory (nevyžaduje se žádná raketová pumpa). Ačkoli ICM (který má zajistit, že barvy se zobrazují správně na různých zařízeních) nikdy nebyly zachyceny, nezabezpečený kód stále sídlí v systému Windows 2000 Service Pack 4 (SP4) přes XP SP3 a Windows Server 2003. Uživatelé Vista jsou v bezpečí. [
[Další čtení: Jak odstranit malware z vašeho počítače se systémem Windows]
Browser BustersDalší náplasť musí mít opravit pět hlavních otvorů v aplikaci Internet Explorer. IE 6 a IE 7 jsou zranitelné ve všech podporovaných verzích systému Windows, od Windows 2000 SP4 až Vista SP1. Tyto nedostatky umožňují cílení dotčeného PC prostřednictvím obvyklých, vylepšených webových stránek nebo banánových reklam otrávených. Crackers publikovali online kód důkazu o konceptu pro jeden z těchto děr, ale žádné z nich nezaznamenaly žádné známé aktivní útoky.
IE není jediným ohroženým prohlížečem: Na patách minulého měsíce aktualizace operačního systému Opera 9.51 společnost vydala dalších sedm opravných bezpečnostních oprav ve verzi 9.52, spolu s opravou problému se zobrazením ve službě Gmail.
Opera nemá funkci automatické aktualizace, takže budete potřebovat stáhnout novou verzi prohlížeče.
Office zažije Hit
Minulý měsíc jsem vás varoval o nedotčené díře v aplikaci Microsoft Snapshot Viewer pro databázi aplikace Access, která by mohla umožnit podvodníkovi, aby se pokoušel nasadit každému, kdo má zranitelnou verzi sady Office s aplikací Access nebo plug-in aplikace Internet Explorer, který zobrazuje přehledy databáze. Office 2000, 2002 (XP) a 2003 jsou ohroženy, ale nikoliv Office 2007.
Společnost Microsoft od té doby vydala dávku patchů a uzavře podobné otvory, které jsou pro aplikace Excel a PowerPoint 2000 označené jako "kritické" další kritické chyby v aplikaci Excel a dvě chyby aplikace PowerPoint.
Další oprava sady Office 2000 opravuje pět bezpečnostních chyb v různých filtrech pro import souborů.eps,.bmp a.pict do aplikace Office. Chyťte všechny opravy pomocí funkce Automatické aktualizace nebo získáte opravu Snímku a opravu aplikace Excel z webu společnosti Microsoft.
Byla nalezena chyba hardwaru nebo softwaru? Pošlete nám e-mail na adresu [email protected]
Společnost Apple oznámila bezpečnostní rozhovor s inženýry společnosti, která se příští týden připravila na bezpečnostní konferenci Black Hat
Apple získal bezpečnost inženýrský tým z plánované veřejné diskuse o bezpečnostních postupech společnosti, která byla stanovena na bezpečnostní konferenci Black Hat v příštím týdnu v Las Vegas.
Fólie Firefox Bezpečnostní díra společnosti Microsoft
Firefox automaticky zablokuje doplněk nainstalovaný společností Microsoft z důvodu závažného bezpečnostního rizika. použijte Firefox, možná jste již viděli vyskakovací okno z prohlížeče, které vás upozorní, že blokuje doplňky Microsoft .NET Framework Assistant a Windows Presentation Foundation. Je to z dobrého důvodu.
Tým bezpečnostní reakce společnosti Adobe Systems se pokouší opravit nově popsanou chybu v softwaru Illustrator, i když připravuje další bezpečnostní záplatu na příští týden.
V neděli neidentifikovaný hacker zveřejnil důkaz koncepčního útoku, které ukazují, jak může být zranitelnost aplikace Illustrator použita k spuštění neoprávněného softwaru na počítači oběti. Společnost Adobe uvedla v úterý, že vyšetřuje útok, ale není jasné, kdy bude softwarová společnost tento problém řešit.