Новое мобильное приложение Office Microsoft
Kekurangan sifar yang dibenarkan untuk serangan terhadap Internet Explorer 6 dan 7, didedahkan pada akhir bulan November, mengambil patch kritikal di Patch hari Selasa, seperti juga Projek Microsoft Office dan Server 2008.
Kemas kini IE kumulatif, MS09-072, menimbulkan lima pepijat keselamatan berbeza yang mempengaruhi IE 6, 7 dan 8. Walaupun kod eksploit yang tersedia untuk IE 6 dan 7 hari sifar tidak selalu mencetuskan serangan yang berjaya dalam ujian makmal, Microsoft memberikan patch ini 1 rating ke atas Indeks Eksploitabilitasnya, yang bermaksud bahawa syarikat itu percaya kemungkinan serangan yang konsisten. Sekurang-kurangnya salah satu kecacatan itu boleh diserang dengan hanya melihat halaman Web beracun.
Kemas kini dinilai kritikal untuk IE 5 pada Windows 2000, IE 6 pada Windows XP atau Server 2003, dan IE 7 pada XP dan Vista. Begitu juga penting untuk IE 8 pada XP, Vista, dan Windows 7, tetapi harga yang sederhana dan bukannya kritikal untuk IE 7 pada Server 2003 dan Server 2008, serta IE 8 pada Server 2003 dan Server 2008. Untuk maklumat lanjut lihat MS09- Buletin 072.
[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]Buletin kedua menangani kelemahan dalam Projek Microsoft Office yang boleh dicetuskan dengan membuka fail Projek yang berniat jahat. MS09-074 diberi kritikal hanya untuk Pelepasan Perkhidmatan Projek Microsoft 2000, dan penting untuk Projek 2002 SP 1 dan 2003 SP 3. Projek 2007 tidak terjejas.
Windows Server 2008 berada pada risiko kritikal dari kecacatan tetap ketiga dalam Perkhidmatan Pengesahan Internet. Hanya pelayan menggunakan PEAP dengan pengesahan MS-CHAP v2 berisiko, menurut buletin MS09-071, yang diberi nilai penting atau sederhana untuk Windows 2000, XP, Server 2003, Vista dan Server 2008.
Kemas kini penting-penting tambahan menetapkan kelemahan penafian perkhidmatan dalam Windows 2000, XP dan Server 2003 (MS09-069), bersama-sama dengan kecacatan yang melibatkan permintaan HTTP yang dihantar ke pelayan web Server 2003 atau Server 2008 (MS09-070). Patch terakhir, MS09-073 mengurus bug dalam WordPad dan Converters Text Office yang boleh dicetuskan dengan membuka dokumen yang berniat jahat.
Menyala Microsoft Update untuk mengambil semua patch ini, dan untuk mendapatkan maklumat lanjut, lihat Buletin Keselamatan Microsoft Ringkasan untuk Disember 2009, dan juga jawatan MSRC.
Serangan PDF Zero-hari Berlaku Selepas Kesilapan Flash
Serangan terhad baru menggunakan fail PDF yang diracun untuk mensasarkan kecacatan Flash dan memasang malware
IZArc, utiliti pembaikan arkib percuma dan alat pembaikan arkib patah
IZArc adalah salah satu utiliti arkib perisian percuma yang paling banyak menyokong format arkib.
Pembaikan fail data PST & OST yang rosak - Alat Pembaikan Peti masuk
Pembaikan rosak Outlook .pst dan fail .ost dengan Inbox Alat Pembaikan atau ScanPST.exe, Alat Pemeriksaan Integriti OST atau Scanost.exe, OLFix dan Microsoft Fix It.