Site-uri

Bugs & Fixes: Firefox creează un plug-in Microsoft Buggy

Various Monster Insects and Bugs step into Big Takilong's Box in a row

Various Monster Insects and Bugs step into Big Takilong's Box in a row

Cuprins:

Anonim

Redmond sa întors cu ochii închiși când a aflat că un plug-in pentru Microsoft Windows Presentation Foundation instalat automat pentru Firefox a deschis o gaură de securitate majoră. După dezvăluirea de către Microsoft a bug-ului, Mozilla a blocat plug-in-ul. Potrivit lui Mozilla, Microsoft a fost de acord cu această mișcare, chiar dacă a lansat un patch pentru a închide eroarea de bază.

În același timp, mutarea a coincis cu lansarea de către Mozilla a unei noi pagini de verificare Plugin designed to identify and update old and vulnerable plug- in-uri. Pagina verifică chiar acum anumite plugin-uri populare, dar este un instrument de securitate simplu și ușor de folosit.

Și pentru a ține cont de actualizările Mozilla, asigurați-vă că ați primit actualizările Firefox 3.0.15 sau 3.5.5. Aceste versiuni noi închid găurile care ar putea permite JavaScript și alte atacuri. Faceți clic pe Ajutor, Verificați pentru actualizări pentru a vă asigura că aveți cea mai recentă versiune.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

Microsoft Patch

opt patch-uri critice in aceasta luna, incluzand fixul Firefox si alti cinci patch-uri care abordeaza alte amenintari importante pe Web.

Un patch pe Internet Explorer afecteaza atacurile de tip drive-by download si rezolva vulnerabilitatea plug-in-ului Firefox. Este considerat critic pentru IE 5 pe Windows 2000; IE 6 pe XP și Server 2003; IE 7 pe XP, Vista, Server 2003 și Server 2008; și IE 8 pe Windows XP, Vista, 7, Server 2003 și Server 2008. Pentru mai multe detalii, consultați Buletinul MS09-054.

Probleme cu interfața cu dispozitive grafice Microsoft Windows (GDI +) ar putea permite unui atacator să preia controlul asupra PC-ului dacă vedeți o imagine pătată pe o pagină Web sau o deschideți într-un program afectat. Patch-ul MS09-062 este esențial pentru XP, Vista, Server 2003 și Server 2008 și este necesar pentru IE 6 pe Win 2000.

Patch-ul asociat MS09-052 pentru Windows 2000, XP și Server 2003 stabilește o gaură în Windows Media Player; dar defectul poate fi, de asemenea, declansat prin folosirea programului pentru a parcurge un director care contine un fisier malware, conform companiei de securitate Shavlik

Microsoft Active Template Library devine mai multe patch-uri, sub forma de patch-uri MS09-055 killbit pentru Windows 2000 și XP care dezactivează comenzile active ActiveX și remedierea MS09-060 pentru controalele ActiveX pe care Office le-a introdus. Office XP, 2003 și 2007 au nevoie de o corecție critică, la fel ca și spectatorii Visio 2002, 2003 și 2007.

Un Tarnished Silverlight

Patch-ul MS09-061 respinge atacurile de preluare de pe paginile Web rău intenționate. Este critic dacă instalarea clientului dvs. Windows (nonserver) sau Mac are instalat Silverlight și este importantă pentru serverele Windows. Același patch-uri închid găurile în versiunile.Net pe Windows 2000, XP, Vista și 7.

Un ultim patch critic, MS09-050, stabilește o problemă SMB (discutată luna trecută) care afectează Vista și Server 2008. PC-uri neprotejate ar putea fi lovit de un atac bazat pe rețea.

Rulați Microsoft Update pentru a vă asigura că aveți toate aceste patch-uri critice, împreună cu cele cinci remedii de securitate evaluate Important. Pentru o listă completă a patch-urilor din această lună, consultați Rezumatul Buletinului de Securitate al Microsoft pentru octombrie 2009.

Adobe Reinforcement

Un patch uriaș pentru Adobe Reader și Acrobat închide 29 vulnerabilități. Utilizatorii Windows, Mac și Unix cu versiunea 9.1.3 sau 8.1.6 ale fiecărui program au nevoie de versiunea 9.2 sau 8.1.7; Utilizatorii Windows și Mac cu versiunea 7.1.3 au nevoie de versiunea 7.1.4. Faceți clic pe Ajutor, Verificați pentru actualizări pentru a obține cea mai recentă versiune disponibilă.