Laman web

Bugs & Fixes: Firefox Squashes Plugin Microsoft Buggy

Various Monster Insects and Bugs step into Big Takilong's Box in a row

Various Monster Insects and Bugs step into Big Takilong's Box in a row

Isi kandungan:

Anonim

Redmond bertukar merah apabila mengetahui bahawa plug-in Microsoft Windows Presentation Foundation yang dipasang secara automatik untuk Firefox membuka lubang keselamatan utama. Berikutan pendedahan Microsoft bug itu, Mozilla menyekat plug-in. Menurut Mozilla, Microsoft bersetuju dengan langkah itu, walaupun telah mengeluarkan patch untuk menutup cacat yang mendasari.

Secara bersamaan, Langkah ini bertepatan dengan peluncuran halaman Plugin Plugin baru yang dirancang untuk mengenali dan mengupdate plug- ins. Halaman ini hanya memeriksa pemalam popular tertentu, tetapi ia merupakan alat keselamatan yang mudah dan berguna.

Dan untuk mengatasi kemas kini Mozilla anda, pastikan untuk mengambil Firefox 3.0.15 atau 3.5.5 kemas kini. Ini lubang-lubang versi baru yang boleh membenarkan JavaScript dan serangan lain. Bantuan, Periksa Tarikh Upaya untuk memastikan bahawa anda mempunyai versi terkini.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

Microsoft Patch Push

lapan susunan kritikal bulan ini, termasuk penetapan Firefox, dan satu lagi lima patch yang menangani ancaman berasaskan Web lain yang penting.

Patch Internet Explorer melepaskan serangan-serangan oleh serangan muat turun dan memperbaiki kerentanan plug-in Firefox. Ia dinilai kritikal untuk IE 5 pada Windows 2000; IE 6 pada XP dan Server 2003; IE 7 pada XP, Vista, Server 2003, dan Server 2008; dan IE 8 pada Windows XP, Vista, 7, Server 2003, dan Server 2008. Lihat buletin MS09-054 untuk butiran.

Masalah dengan Microsoft Windows Graphics Device Interface (GDI +) boleh membiarkan penyerang mengendalikan PC anda jika anda melihat imej yang tercemar pada halaman Web atau membukanya dalam program yang terjejas. Patch MS09-062 sangat penting untuk XP, Vista, Server 2003, dan Server 2008, dan diperlukan untuk IE 6 pada Win 2000.

Patch MS09-052 yang berkaitan untuk Windows 2000, XP, dan Server 2003 memperbaiki lubang dalam Windows Media Player; tetapi kecacatan juga boleh dicetuskan dengan menggunakan program untuk melayari direktori yang mengandungi fail berniat jahat, menurut syarikat keselamatan Shavlik.

Perpustakaan Templat Aktif Microsoft mendapat lebih banyak patch, dalam bentuk patch killbit MS09-055 untuk Windows 2000 dan XP yang melumpuhkan kawalan ActiveX yang menyusahkan, dan menetapkan MS09-060 untuk kawalan ActiveX yang diperkenalkan Office. Office XP, 2003, dan 2007 memerlukan pembetulan kritikal, seperti penonton Visio 2002, 2003, dan 2007.

A Silverlight Tarnished

Patch MS09-061 menganggap serangan pengambilalihan dari laman web berniat jahat. Sangat penting jika pemasangan Windows (pemasangan nonserver) atau Mac anda telah dipasang Silverlight, dan ia penting untuk pelayan Windows. Patch yang sama menutup lubang dalam versi.Net pada Windows 2000, XP, Vista, dan 7.

Patch kritikal terakhir, MS09-050, membetulkan masalah SMB (dibincangkan bulan lalu) yang mempengaruhi Vista dan Server 2008. PC yang tidak dipasang boleh dilanda serangan berasaskan rangkaian.

Mainkan Kemas Kini Microsoft untuk memastikan bahawa anda mempunyai semua patch penting ini, bersama-sama dengan lima penetapan keselamatan yang dinilai Penting. Untuk senarai lengkap bulanan bulan ini, lihat Ringkasan Buletin Keselamatan Microsoft untuk Oktober 2009.

Penguatkuasaan Adobe

Satu patch besar untuk Adobe Reader dan Acrobat menutup 29 kelemahan. Pengguna Windows, Mac, dan Unix dengan versi 9.1.3 atau 8.1.6 sama ada memerlukan program versi 9.2 atau 8.1.7; Pengguna Windows dan Mac dengan versi 7.1.3 memerlukan versi 7.1.4. Klik Bantuan, Semak Kemas Kini untuk mengambil versi terkini yang tersedia