Alkatrészek

Védelem egy folyamatban lévő PDF Zero Napos támadás

3000+ Portuguese Words with Pronunciation

3000+ Portuguese Words with Pronunciation

Tartalomjegyzék:

Anonim

Illusztráció: Harry CampbellEzek a napok, a népszerű szoftverek készítői ugyanúgy nagy bika szemmel láthatják termékeiket. Amikor szinte mindenki egy adott programot használ, egy biztonsági lyuk ebben az alkalmazásban azonnal létrehoz egy óriási célcsoportot az online bűnözők számára.

Íme egy példa: Ebben a hónapban az Adobe az Acrobat és a Reader programokban egy lyukat is lezárt, még akkor is, támadás - valódi nulladik forgatókönyv.

Biztonsági kutató Secunia szerint a támadás akkor kezdődik, amikor az áldozat megnyitja a fojtott PDF-fájlt. A hiba az Adobe Reader 8.0-tól 8.1.2-ig és a Reader 7.0.9 és korábbi verzióit érinti. Ugyancsak hatással van az Adobe Acrobat Professional, a 3D és a 8.0-es verzióra a 8.1.2, valamint a 7.0.9 és a korábbi verziók között.

a program Súgó menüje alatt a javításhoz, vagy keresse meg az Adobe webhelyén.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

Explorer újra, ezúttal két hibát kijavít az IE Active Scripting kezelésében. Egy hiba lehetővé teszi a támadó számára, hogy olyan weboldalt készítsen, amely megtekintésekor ellophat adatokat egy másik böngészőlapon megnyitott oldalról - például egy online banki munkamenetről.

A másik hiba esetén a sikeres kizsákmányolás teljesen kompromittálhat a számítógépen, és egyszerűen megérintheted egy mérgezett weblapot, vagy akár a Windows Instant Messenger használatát.

Ezek a hibák hatással vannak minden IE verzióra, a Windows 2000 SP4 5.01 verziójáról a Vista SP1-en keresztül. Lehet húzni a javítást a Microsoft webhelyéről vagy az Automatikus frissítések felett.

Az IE nem az egyetlen böngésző, amelyhez néhány javításra van szükség. Az Apple kiadta a Safari 3.1.2-et a "szőnyeg bomba" hibájának kijavítására, amelyet eredetileg leginkább bosszantónak találtak, amíg a kutató, Aviv Raff felfedezte, hogyan lehet kombinálni egy Windows-hibával, hogy komoly fenyegetést okozzon. A javítást a vállalat webhelyén vagy az Apple Software Update-en keresztül lehet megszüntetni.

Az Apple szintén szállított a QuickTime 7.5-öt, amely öt csúnya hibát kezel. A lyukak egy része a Windows Vista, néhány XP Service Pack 2 (SP2) és néhány OS X operációs rendszert érinti. A webhelyet egy hamis PICT képeket, AAC kódolt hangot vagy Indeo videót tartalmazó QuickTime fájlban találja meg,. Nab a javítások az Apple webhelyéről vagy az Apple Software Update-ből.

DirectX Fixes

A következő lépések két hibát jelentenek a DirectX-ben (a Windows 2000 verzió 7 és 8.1 verziója, valamint a 9-es és 10-es verzió az újabb Windows kiadások esetén) amely a multimédiát kezeli Windows alatt. Kattints egy linkre egy olyan csobbanásveszélyes videóhoz, amely az első ilyen sebezhetőséget célozza meg, és a streaming helyett a sikoltozást lehetett hagyni.

A másik kockázat a szinkronizált hozzáférhetõ multimédia-csere (SAMI) elérését teszi lehetõvé, médiafájlok. Ismét meg lehet szegezni, ha meglátogat egy mérgezett weboldalt, vagy megnyit egy elrontott e-mail mellékletet. Mindkét hiba hatással van a Windows összes támogatott verziójára, beleértve a Windows 2000 SP4, az XP SP2 és az SP3, valamint a Vista és Vista SP1 verziókat.

Ha még nem rendelkezik a javítással (amely mindkét hibát kijavítja) javítás, valamint több információ a Microsoft webhelyéről.

Elakadt?