安卓系统

Adob​​e Reader,IE 7攻击空洞

Changing Windows 10 Defaults to Internet Explorer and Adobe Acrobat Reader

Changing Windows 10 Defaults to Internet Explorer and Adobe Acrobat Reader

目录:

Anonim

如果你是一个互联网骗子,下面的项目将成为你的耳朵:在Adobe Reader和Acrobat中存在一个零日漏洞 - 在攻击发起之前没有修复的安全漏洞 - 并且可以被一份中毒的PDF文件,试图接管一台易受攻击的计算机。<1>正如赛门铁克在二月份报道的,骗子通过小规模攻击发现了这个漏洞,通过电子邮件发送PDF附件到特定目标。 Adobe表示,在您阅读本文时,修补程序应该已准备好用于这两个程序的第9版,并且修补程序可以遵循以前的版本。阅读Adobe的提醒并获得最终修复的链接。

[更多阅读:如何从Windows PC删除恶意软件]

Word Docs Target IE 7

坏人在Internet Explorer 7 a在微软发布修补程序后一周这些攻击采用了恶意的Word文档,但互联网风暴中心警告说,骗子还可能向隐藏的网站添加隐藏代码,以创建一个驱动式下载攻击。您可以通过自动更新为此浏览器漏洞补丁修补程序,或者您可以下载它。

来自Microsoft的相同补丁批处理该公司的Visio图表软件中的安全漏洞;如果您打开被黑客入侵的Visio文件,则可能会触发通过此漏洞的攻击。<​​

与此同时,Mozilla在其Fi​​refox浏览器中修复了六个安全漏洞,其中一个漏洞被视为至关重要。 Firefox版本3.0.6和更高版本有修复程序;单击

帮助,检查更新 以确保您拥有最新版本。如果Java脚本启用了电子邮件(它被默认禁用,并且被Mozilla阻止),那么Thunderbird电子邮件程序也会遇到同样的严重缺陷。 Version 2.0.0.21关闭了这个洞。 媒体文件Mayhem

如果您使用RealNetworks的RealPlayer,请注意涉及格式错误的互联网视频录制(IVR)文件的风险。根据安全公司Fortinet的说法,只需在Windows资源管理器中预览中毒的IVR文件就可以让攻击者在易受攻击的PC上运行任何命令。版本11到11.04处于危险中,而11.05和更高版本不受影响。通过单击

帮助,关于RealPlayer 来检查您的版本,如果需要,请点击进行升级。 最后,OpenOffice用户应该知道生产力套件的最新版本(3.0。 1)增加了Sun的Java(Java 6 Update 7)的旧版不安全版本。根据最初报道该问题的

华盛顿邮报 ,该套件应该适用于最新版本Java 6 Update 12;删除旧的Java版本并安装新版本。您还可以阅读原始报告。 OpenOffice团队在阅读本文时应该有一个新版本(带有更新的Java版本),并且您还可以通过点对点下载获得无Java安装。