Componente

Defectele de criptare critice într-un manager de culori și IE. Plus: Opera, Office fixează.

24 ORE NUMAI O CULOARE/doar GALBEN!

24 ORE NUMAI O CULOARE/doar GALBEN!

Cuprins:

Anonim

Unul dintre defectele sistemelor Windows Image Color Management (ICM), uitate în mare parte, permite unui răufăcător să preia PC-ul dvs. dacă vedeți o imagine stricată afișată pe o pagină Web sau încorporată într-un document Office sau e-mail. Acesta este unul din cele 19 găuri pentru care Microsoft a emis șase patch-uri "critice"; atacatorii i-ar putea folosi pentru creatiile lor rele (nu este nevoie de rachete de rapel). Deși ICM (menit să se asigure că culorile se afișează corect pe diferite dispozitive) nu sa prăbușit niciodată, codul nesigur se află încă în Windows 2000 Service Pack 4 (SP4) prin XP SP3 și Windows Server 2003. Utilizatorii Vista sunt siguri. noi, Microsoft a distribuit patch-urile prin Actualizări automate înainte ca atacurile din lumea reală să poată erupe.

[Mai multe informații: Cum să eliminați programele malware de pe PC-ul Windows]

în Internet Explorer. Atât IE 6 cât și IE 7 sunt vulnerabile la toate versiunile suportate de Windows, de la Windows 2000 SP4 la Vista SP1. Defectele permit direcționarea unui PC afectat, ca de obicei, pagini Web rigidizate sau anunțuri cu banner otrăvit. Crackers au publicat codul de probă on-line pentru unul dintre aceste găuri, dar niciun atac activ cunoscut nu a lovit vreuna dintre ele. Înainte de asta, apuca reparația de la actualizările automate sau de la site-ul Microsoft

IE nu este singurul browser care se află în pericol: Pe la sfârșitul actualizării Opera 9.51 de la ultima lună, compania a lansat alte șapte remedii grave de securitate în versiunea 9.52, împreună cu o remediere pentru o problemă de afișare a serviciului Gmail

Opera nu are o funcție de actualizare automată, așa că va trebui să descărcați noua versiune a browserului

Office Take a Hit

Luna trecută v-am avertizat despre o gaură neatinsă în Microsoft Snapshot Viewer pentru baza de date Access, care ar putea permite unui escroc să ocupe pe cineva cu o versiune vulnerabilă a aplicației Office with Access sau a unui plug-in Internet Explorer care afișează rapoarte de baze de date. Office 2000, 2002 (XP) și 2003 sunt în pericol, dar nu Office 2007.

Microsoft a lansat de atunci un lot de patch-uri și închide găuri similare care sunt considerate "critice" pentru Excel și PowerPoint 2000, alte defecte critice în Excel și două bug-uri PowerPoint.

Totuși, un alt patch Office 2000 corectează cinci erori de securitate în diverse filtre pentru a importa fișiere grafice.eps,.bmp și.pict în Office. Luați toate remedierile utilizând Actualizări automate sau obțineți patch-urile Snapshot și remedierea Excel de pe site-ul Microsoft.

Ați găsit o eroare hardware sau software? Trimiteți-ne un e-mail la adresa [email protected]