Komponenty

Odstraňte probíhající útok Zero-Day PDF

Breakthrough

Breakthrough

Obsah:

Anonim

Ilustrace: Harry CampbellTyto dny, tvůrci populárního softwaru mohou také na své produkty dát velké oči. Když téměř každý používá určitý program, bezpečnostní díra v této aplikaci okamžitě vytvoří obrovské množství cílů pro online podvodníky.

Zde je příklad: tento měsíc Adobe uzavřel díru v programech Acrobat a Reader, útoku - skutečný scénář s nulovým dnem.

Vědecký výzkumník Secunia říká, že útok začíná, když se oběť otevře soubor PDF, který je zachycen. Tato chyba ovlivňuje aplikace Adobe Reader 8.0 až 8.1.2 a Reader 7.0.9 a starší. To také ovlivňuje Adobe Acrobat Professional, 3D a Standard 8.0 až 8.1.2, stejně jako 7.0.9 a dřívější. Zvolte Kontrola aktualizací v nabídce Nápověda programu pro náplast nebo ji najděte na webu společnosti Adobe

[Více informací o odstraňování škodlivého softwaru z počítače se systémem Windows]

Mezitím Microsoft patched Internet Explorer znovu, tentokrát k opravě dvou defektů v IE zpracování Active Scripting. Jedna chyba umožňuje útočníkovi vytvořit webovou stránku, která při prohlížení může ukrást data ze stránky otevřené na jiné kartě prohlížeče - například relaci on-line bankovnictví.

Co se týče další chyby, úspěšné zneužití může zcela kompromitovat vaše PC a můžete být zasaženi jednoduše tím, že navštívíte otrávenou webovou stránku nebo dokonce i pomocí Windows Instant Messenger.

Tyto chyby ovlivňují všechny verze IE, od 5.01 v systému Windows 2000 SP4 až po IE 7 v systému Vista SP1. Náplast můžete stáhnout z webu společnosti Microsoft nebo pomocí automatických aktualizací.

IE není jediný prohlížeč vyžadující opravy pod kapotou. Apple vydal Safari 3.1.2 k opravě chyby "kobercové bomby", zpočátku myšlenka být většinou nepríjemnost, dokud výzkumník Aviv Raff objevil způsob, jak jej spojit s chybou Windows vytvořit vážnou hrozbu. Opravu můžete napadnout prostřednictvím webu společnosti nebo prostřednictvím softwarové aktualizace společnosti Apple.

Apple také dodal QuickTime 7.5, který se zabývá pěti špatnými chybami. Některé díry ovlivňují systém Windows Vista, některé aktualizace Service Pack 2 (SP2) a některé operační systémy OS X. Stumble přes stránky s QuickTime souborem obsahujícím obrazy PICT, zvuk zakódovaný v AAC nebo Indeo video. Nabízejte opravy z webu společnosti Apple nebo z Apple Software Update

DirectX Opravy

Další dvě chyby v DirectX (verze 7 a 8.1 pro Windows 2000, stejně jako verze 9 a 10 pro novější edice systému Windows) který zpracovává multimédia pro Windows. Kliknutím na odkaz pro video zablokované nástrahy, které je zaměřeno na první z těchto zranitelných míst, můžete být nuceni křikovat namísto streamování.

Další riziko zasáhne Synchronizovaná přístupová mediální výměna (SAMI), která umožňuje přidání zavřeného titulku mediálních souborů. Opět byste se mohli přibitím navštívit otrávený web nebo otevřít vadný e-mailový přílohu. Oba chyby se týkají všech podporovaných verzí systému Windows, včetně Windows 2000 SP4, XP SP2 a SP3 a Vista a Vista SP1.

Pokud nemáte již nainstalovanou opravu (která opravuje oba vady), můžete získat oprava, stejně jako další informace z webu společnosti Microsoft

Bugged?