Komponen

Hanya Apa Warna Adakah Lubang Keselamatan?

Simbol Rambu K3 di Industri dan artinya

Simbol Rambu K3 di Industri dan artinya

Isi kandungan:

Anonim

Ilustrasi: Harry CampbellKomputer serangan di angkasa tidak lagi menjadi fiksyen sains: Baru-baru ini, komputer riba di Stesen Angkasa Antarabangsa ternyata mempunyai virus komputer. NASA percaya bahawa malware itu - pencuri kata laluan yang mensasarkan permainan dalam talian - mungkin telah menjangkiti komputer riba melalui pemacu thumb USB yang salah seorang angkasawan dibawa ke atas kapal. Walaupun ia tidak banyak ancaman, ia hanya menunjukkan bahawa buggers kecil ada di mana-mana.

Satu kecacatan dalam sistem Pengurusan Warna Imej Windows (ICM) yang dilupakan sebahagian besar membolehkan seorang penjahat mengambil alih PC anda jika anda melihat imej yang tercemar dipaparkan pada halaman Web atau tertanam dalam dokumen Pejabat atau e-mel. Ini adalah satu daripada 19 lubang di mana Microsoft mengeluarkan enam "kritikal" patch; penyerang boleh menggunakannya untuk ciptaan jahat mereka (tiada roket penggalak diperlukan). Walaupun ICM (yang bermaksud untuk memastikan warna-warna memaparkan dengan betul pada peranti yang berbeza) tidak pernah ditangkap, kod tidak selamat masih berada di Windows 2000 Service Pack 4 (SP4) melalui XP SP3 dan Windows Server 2003. Pengguna Vista selamat.

Untungnya kami, Microsoft diedarkan patch melalui Kemas Kini Automatik sebelum serangan dunia sebenar dapat meletus.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows]

Busters Browser

di Internet Explorer. Kedua-dua IE 6 dan IE 7 terdedah kepada semua versi Windows yang disokong, dari Windows 2000 SP4 hingga Vista SP1. Kelemahan membenarkan penyasaran PC yang terjejas melalui, seperti biasa, halaman Web yang dicuri atau iklan spanduk beracun. Crackers telah menerbitkan kod-kod konsep bukti dalam talian untuk salah satu daripada lubang-lubang ini, tetapi tidak ada serangan aktif yang diketahui telah melanda salah satu daripada mereka. Sebelum perubahan itu, ambil penetapan daripada Kemas Kini Automatik atau dari laman web Microsoft.

IE bukan satu-satunya peramban yang berisiko: Pada kemunculan pembaruan Opera 9.51 bulan lalu, syarikat itu mengeluarkan satu lagi tujuh pembaikan keselamatan yang serius dalam versi 9.52, Opera tidak mempunyai ciri kemas kini automatik, jadi anda perlu memuat turun versi penyemak imbas baru.

Office Take a Hit

Bulan lalu saya memberi amaran kepada anda mengenai lubang yang tidak dipasang di Microsoft's Snapshot Viewer untuk pangkalan data Akses, yang boleh membenarkan penjenayah memotong sesiapa sahaja dengan versi yang lemah dari Office with Access atau plug-in Internet Explorer yang memaparkan laporan pangkalan data. Office 2000, 2002 (XP), dan 2003 berisiko, tetapi tidak Office 2007.

Microsoft telah mengeluarkan satu kumpulan patch, dan ia menutup lubang serupa yang dinilai "kritis" untuk Excel dan PowerPoint 2000, bersama dengan tiga Kelemahan kritikal lain dalam Excel dan dua pepijat PowerPoint.

Namun satu lagi patch Office 2000 membetulkan lima gangguan keselamatan dalam pelbagai penapis untuk mengimport fail.eps,.bmp, dan.pict grafik ke Pejabat. Ambil semua pembaikan menggunakan Kemas Kini Automatik, atau dapatkan patch Snapshot dan penetapan Excel dari laman web Microsoft.

Menemui bug hardware atau software? Kirimkan kami e-mel ke [email protected].