Android

Patch Selasa Memperbaiki Lubang Zero-Seri yang Serius, Daun Buka

Cara mengatasi/menambal tandon/penampung air bocor

Cara mengatasi/menambal tandon/penampung air bocor
Anonim

Microsoft hari ini menetapkan kecacatan yang serius dan tidak diserang dalam kawalan ActiveX video, bersama dengan kelemahan kritikal lain yang melibatkan fail dan fon Pantas. Tetapi lubang sifar kritikal dalam kawalan ActiveX yang lain masih belum dipatok.

Pembetulan yang paling penting dalam Patch Selasa hari ini membetulkan lubang yang didedahkan lapan hari lalu dalam kawalan Microsoft Video ActiveX. Kelemahan, yang telah diserang aktif, dinilai kritikal untuk Windows XP dan sederhana untuk Windows 2003. Patch MS09-032 melumpuhkan kawalan yang tidak digunakan (untuk tujuan yang sah) untuk menyerang serangan yang berpotensi, tetapi sebenarnya tidak membaiki kecacatan yang mendasari.

Nota: Sehingga pukul 2 petang, Microsoft belum lagi memaparkan pautan buletin individu (untuk MS09-032, dsb.).

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Pembaikan kedua menutup lubang di bawah serangan lain yang melibatkan proses Microsoft DirectShow QuickTime kandungan. Patch MS09-028 menutup tiga pepijat keselamatan, didedahkan pada bulan Mei, yang boleh dicetuskan apabila membuka atau sekadar melihat pratonton fail QuickTime beracun. Windows XP, 2000 dan Server 2003 semuanya terpengaruh, sama ada atau tidak QuickTime Apple dipasang pada PC terdedah. Lihat buletin MS09-028 untuk maklumat lanjut.

Dua kelemahan kritikal dalam OpenType Engine Enjin Terbenam Microsoft ditutup dengan patch ketiga, MS09-029. Walaupun kecacatan tidak disenaraikan sebagai di bawah serangan aktif, kedua-duanya mendapat "Kod mengeksploitasi yang konsisten mungkin berbahaya" dalam Indeks Pengeksploitasian Microsoft. Windows 2000, XP, Server 2003, Vista dan Server 2008 semuanya berisiko.

Tiga lubang lubang lain yang dinilai penting, bukannya kritikal. Patch untuk Office 2007 menutup lubang dalam Penerbit Microsoft Office yang boleh diserang apabila membuka fail Penerbit berbahaya (lihat MS09-030). Dua lagi untuk Virtual PC dan Virtual Server (MS09-033), dan untuk Microsoft Internet Security and Acceleration Server 2006 (MS09-031), kelebihan privilege escalation securiyt flaws dan mungkin paling membimbangkan untuk jenis IT.

Perbaikan ini akan tiba melalui Kemas Kini Automatik, dan anda juga boleh mengambil tham secara manual dengan menjalankan Kemas Kini Microsoft. Tetapi perlu diingat bahawa satu kecacatan kritikal yang dilaporkan hanya semalam masih tidak berfungsi. Kesilapan yang melibatkan kawalan ActiveX yang dipasang Office membolehkan serangan dari serangan muat turun, tetapi boleh dikurangkan dengan menjalankan muat turun Fix-it cepat.