Android

Worm Virulent Mengeksploitasi Perangkap yang Hilang

The Internet Worm

The Internet Worm

Isi kandungan:

Anonim

Think worm cacing besar-besaran sudah usang? Kemudian ucapkan halo kepada Conficker worm, alias Downadup. Pada bulan Januari ia merosot ke berjuta-juta komputer yang tidak dilindungi oleh patch kritikal yang dikeluarkan oleh Microsoft pada bulan Oktober.

Patch ditangani lubang dalam perkhidmatan Windows Server, yang digunakan kebanyakan versi desktop dan pelayan Windows. Tanpa itu, PC terdedah kepada serangan oleh PC yang dijangkiti merentasi rangkaian. Firewall boleh menyekat serangan luaran seperti ini, tetapi firewall rangkaian perniagaan umumnya menawarkan sedikit perlindungan terhadap ancaman dari dalam rangkaian. Dan perniagaan boleh menjadi perlahan untuk menyusun komputer syarikat.

Periksa dua kali dahulu bahawa anda mempunyai patch Oktober yang disebut di atas (tersedia untuk Windows 2000, XP, Vista, Server 2003, dan Server 2008) pada kedua-dua rumah dan komputer kerja anda, dengan menjalankan Windows Update.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Anda juga perlu menutup lubang yang sama yang baru dijumpai yang terdapat dalam protokol Blok Perutusan Microsoft Server (SMB) untuk perkongsian fail dan pencetak, yang penting untuk Windows 2000, XP, dan Server 2003, dan cukup penting untuk Vista dan Server 2008. Seperti lubang yang digunakan oleh Conficker cacing, Kecacatan SMB membolehkan penyerang melancarkan serangan jauh ke atas komputer yang lemah dan mengambil kawalan sepenuhnya jika berjaya. Sekali lagi, firewall dapat menurunkan risiko, tetapi pastikan anda mendapatkan patch melalui Windows Update atau dari laman web Microsoft (Buletin Keselamatan MS09-001).

QuickTime Fixes Baru

Sementara itu, Apple telah mengeluarkan QuickTime 7.6 untuk membetulkan tujuh kelemahan serius yang melibatkan fail filem yang digodam (termasuk jenis.avi dan.mpeg) dan tapak video streaming yang URLnya terbuka dengan rtsp: //. Memainkan fail yang tercemar atau video penstriman boleh melepaskan kawalan sistem anda kepada penyerang. Anda perlu kemas kini jika anda menjalankan QuickTime pada Mac OS X, Windows XP, atau Windows Vista; menangkapnya dan maklumat lanjut dari halaman sokongan Apple.

Jika anda memasang Komponen Main balik QuickTime MPEG-2 opsyenal di bawah Windows XP atau Vista, anda memerlukan satu lagi penetapan utama keutamaan Apple. Kepala ke halaman sokongan Apple yang lain untuk menentukan sama ada anda mempunyai tambahan QuickTime dan, jika ya, versi mana itu. Jika sebelum versi 7.60.92.0, dapatkan kemas kini percuma untuk melindungi daripada fail filem yang berniat jahat.

Firefox 2 Antiphishing Is Gone

Akhirnya, jika anda Firefox 2 berpegang, perhatikan bahawa pelayar lama perlindungan antiphishing terbina dalam sekarang kaput. Firefox 2 versi 2.0.0.19 atau yang lebih baru akan menunjukkannya sebagai dilumpuhkan, dan walaupun ia mungkin kelihatan kelihatan diaktifkan jika anda menggunakan versi yang lebih lama, Google telah memotong suapan data yang memberitahu laman mana yang hendak disekat. Pertaruhan terbaik anda adalah untuk menaik taraf ke Firefox 3, yang menyokong antiphishing aktif dan menyampaikan ciri-ciri bagus seperti apa yang dipanggil 'Awesome Bar'.