Android

Az új nappali támadások aggodalmát fejezik ki az IE felhasználók számára

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger
Anonim

A Microsoft ma figyelmeztette a Spreadsheet ActiveX-vezérlő súlyos biztonsági rését, amely lehetővé tenné a sebezhető számítógépekkel szembeni letöltés utáni támadást.

A hír most már két kritikus, hiánytalan lyuk van, amelyek hibás ActiveX-vezérlőket tartalmaztak (az első a múlt héten jelentették be), amelyek az IE felhasználók számára sebezhetővé tehetik a meghajtó által letölthető támadásokkal szemben, ha egyszerűen meglátják a mérgezett weboldalt. A Microsoft tanácsadója nem határozza meg, hogy az IE 8 csökkentheti-e az új fenyegetést, de felsorolja ezeket a szoftverkomponenseket a hibás ActiveX telepítésekor:

  • Microsoft Office XP Service Pack 3
  • Microsoft Office 2003 Service Pack 3
  • Microsoft
  • Microsoft Office 2003 Webkomponensek Service Pack 3
  • Microsoft Office 2003 Webösszetevők a 2007-es Microsoft Office rendszerhez Service Pack 1
  • Microsoft Internet Security és Acceleration Server 2004 Standard Edition Service Pack 3
  • Microsoft Internet Security és Acceleration Server 2006
  • Microsoft Internet Security and Acceleration Server 2006
  • Microsoft Internet Security és Acceleration Server 2006
  • Microsoft Office Small Business Accounting 2006
  • Az Office 2000 Service Pack 3 és az Office 2007 önmagában nem veszélyezteti a tanácsadást, de

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]

Míg a Microsoft holnap kiadja a havi javítócsomagját, akkor a Microsoft Office 2007 webes összetevői Nagyon valószínűtlen, hogy ez magában foglalja a hiba javítását. Tehát ha van (vagy úgy gondolja, hogy megvan) bármelyik érintett szoftver a számítógépére telepítve, akkor menjen a Microsoft javítóoldalára, és kattintson a Fix it gombra a "Megoldás engedélyezése" alatt. Ezután futtassa le a letöltött.msi fájlt, hogy letiltsa a hibás bővítményt, miközben várjuk a Microsofttól való valós javítást.

És ha még nem alkalmazta a hasonló Fix-it megoldást a múlt heti egyenlően veszélyes ActiveX nulladik napra lyuk, megtalálja a linket a Fix-it oldalon.