Android

Mesti Mempunyai Perbaiki untuk Kesilapan Microsoft DirectShow Baru

RM2-3 JE! Cara Install Microsoft Office 365 dengan Mudah di PC | Word, Excel, Access... Activation

RM2-3 JE! Cara Install Microsoft Office 365 dengan Mudah di PC | Word, Excel, Access... Activation
Anonim

Kesilapan sifar baru kritikal yang melibatkan pemprosesan kandungan QuickTime Microsoft DirectShow sedang diserang, Microsoft melaporkan hari ini.

Kesilapan dalam prosesor quartz.dll dalam platform DirectShow memberi kesan kepada Windows XP, 2000, dan Server 2003. Windows Vista, Server 2008, dan Windows 7 tidak terjejas. Crooks boleh pergi selepas lubang walaupun jika anda memasang QuickTime Apple, menurut Microsoft.

Selain itu, semasa membuka fail QuickTime yang berbahaya dapat mencetuskan cacat, itu tidak diperlukan. Menurut jawatan Microsoft di Pusat Response Keamanannya, "vektor berasaskan pelayar berpotensi diakses melalui mana-mana pelayar menggunakan pemalam media yang menggunakan DirectShow." Jadi drive-by-download - yang boleh melaksanakan serangan di latar belakang jika anda hanya melawat halaman berniat jahat - mungkin.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

orang jahat sudah menyerang lubang ini dengan "serangan yang terhad," kata Microsoft, tetapi jika ini separuh seburuk yang terdengar, saya akan mengharapkan serangan sedemikian meningkat. Walaupun patch tidak ada lagi, Microsoft telah membuat pilihan "Fix-It" yang cepat untuk melumpuhkan sementara Windows parsing fail QuickTime.

Untuk mendapatkan pembetulan, lawati halaman sokongan Microsoft ini dan klik butang "Perbaiki masalah ini" di bawah tajuk "Enable workaround". Anda kemudian akan memuat turun fail yang, semasa berlari, akan mengubah suai Registry untuk melindungi terhadap kecacatan ini. Kemudian, selepas Microsoft telah mengeluarkan patch untuk membaiki lubang secara kekal, anda boleh mengklik pautan "Lumpuhkan workaround" pada halaman yang sama untuk membalikkan perubahan.

Untuk maklumat lanjut, lihat Penasihat Keselamatan Microsoft 971778, bersama dengan siaran pada Blog Microsoft Security Research & Defence dan Microsoft Center Respons Response Centre.