网站

错误和修复:Stymie恶意媒体,网络攻击

目录:

Anonim

本月的基本操作系统修复很大。免费软件的粉丝需要更新他们的Firefox和OpenOffice副本

Apple的QuickTime 7.6.4更新修订了Windows XP,Vista或7上的.fpx,.mov和.mp4文件的处理方式,或者Mac OS X(不是Snow Leopard)。在QuickTime中,单击 帮助 • 更新现有软件 以确保您拥有7.6.4版本(详情请参阅Apple的“关于QuickTime 7.6.4的安全内容”页面)。微软的补丁在Windows 2000,XP,Server 2003,Vista和Server 2008(但不是Windows 7)中处理.asf或.mp3媒体文件的方式插入了安全漏洞。 Microsoft的安全公告MS09-047列出了Windows Media Format Runtime和OS版本的许多易受攻击的组合;运行Windows Update以确认您是否有修复程序。

[更多阅读:如何从Windows PC删除恶意软件]

网络缺陷

Windows Vista和Server 2008容易受到多种基于网络的安全漏洞的攻击。其中一个SMBv2文件共享漏洞可能会让重新攻击的攻击者接管一台机器。微软尚未发布补丁,但该公司发布了一个“修复它”来禁用SMBv2。文件共享应该可行,但速度可能会很慢。

微软确实修补了一个漏洞,即通过网络发送的恶意TCP / IP数据包可能会被利用。在Vista和Server 2008上,这可能意味着全面收购;在Windows 2000,Server 2003和XP上,系统崩溃更可能。 Microsoft不会为Windows 2000(请参阅Microsoft安全公告MS09-048)或XP(通过默认不接受危险数据包)重新租用修补程序。

无线LAN AutoConfig服务中的网络问题(请参阅Microsoft安全公告MS09-049)可能会让远程攻击者“拥有”易受攻击的Vista或Server 2008系统。缺乏无线网卡或运行其他Windows版本的电脑是安全的。防火墙将有助于阻止此类基于Web的攻击。<​​

另外两个微软补丁修正了可能让隐藏在网页上的代码在易受攻击的PC上运行命令的严重缺陷。其中一个在JScript脚本引擎中(请参阅Microsoft安全公告MS09-045)影响Windows 2000,XP,Server 2003,Vista和Server 2008.另一个涉及DHTML编辑组件ActiveX控件(请参阅Microsoft安全公告MS09-046) ,并且仅对Windows XP和2000至关重要。与往常一样,Windows Update同时修复了这两个问题。

免费软件修复

如果使用OpenOffice生产力套件,请更新至3.1.1或更高版本,以避免OpenOffice处理Microsoft Word文档的严重问题。如果你打开一个受污染的.doc文件,攻击者可能会接管你的电脑。点击

帮助 • 检查更新 以查看您是否拥有最新版本(有关更多详细信息,请参阅OpenOffice.org的3.1.1发行说明) Firefox版本3.5.3和3.0.14纠正了三个严重缺陷。点击

帮助 • 检查更新 ,然后查看Firefox 3.0和Firefox 3.5的Mozilla安全公告。 Firefox 3.0和3.5包含一个安全功能,警告您更新Flash if你的版本很脆弱;他们还提供了一个链接到Flash下载站点的链接。

如果您使用Mac OS X版本10.4到10.5.8,请启动软件更新以选择安全更新2009-005,该更新修复了图像文件,PDF文件或Web现场洞。