Trang web

Bảo mật: Bản vá lỗi 0 ngày cho Internet Explorer 6 hoặc 7

App-V: Virtual Internet Explorer 6 on Windows 7

App-V: Virtual Internet Explorer 6 on Windows 7

Mục lục:

Anonim

Một lỗ hổng nguy hiểm trong Internet Explorer 6 và 7 đã được công khai biết trước khi có bản sửa lỗi, nâng cao bóng ma của một cuộc tấn công zero-day nguy cơ cao. > Lỗi liên quan đến cách IE xử lý các đối tượng Cascading Style Sheets (CSS) và có thể cho phép kẻ tấn công chạy bất kỳ lệnh nào trên máy tính Windows XP, Vista, Server 2003 hoặc Server 2008 được nhắm mục tiêu. Kẻ xấu đã đăng trực tuyến mã tấn công mẫu. IE 8 không bị ảnh hưởng. Để biết thêm thông tin, xem Microsoft Security Advisory 977981.

Trong khi đó, một lỗi trong cách Windows xử lý Embedded OpenType có thể cho phép baddie xâm chiếm các máy tính Windows XP, 2000 hoặc Server 2003 dễ bị tấn công thông qua các trang web độc hại hoặc các tài liệu Office bị nhiễm độc. Lỗi này không thể gây hại cho Vista hoặc Server 2008, và không ảnh hưởng đến Windows 7. Đọc Microsoft Security Bulletin MS09-065 để biết chi tiết.

Lỗi tệp Office

Hai bản vá khác sửa lỗi Office trong Excel và Word ảnh hưởng đến Office XP và 2003 và Office 2004 và 2008 cho Mac.

Lỗi Excel gây nguy hiểm cho Office 2007, Office Excel Viewer 2003 và Gói Tương thích Office Office Viewer của Office Excel cho Định dạng Tệp Word, Excel và PowerPoint 2007. Lỗi Word cũng ảnh hưởng đến Open XML File Format Converter cho Mac, Office Word Viewer 2003 và Office Word Viewer. Microsoft đánh giá các lỗ hổng như im-portant; xem Microsoft Security Bulletin MS09-067 (Ex-cel) và Microsoft Security Bulletin MS09-068 (Word).

Microsoft cũng đã phát hành hai bản sửa lỗi quan trọng cho mạng doanh nghiệp. Một đóng một lỗ trong giao diện lập trình ứng dụng Dịch vụ Web trên Thiết bị; nó rất quan trọng đối với Vista và Server 2008 (xem Microsoft Security Bulletin MS09-063). Lỗ hổng thứ hai chỉ ảnh hưởng đến các hệ thống Windows 2000 chạy License Logging Server (xem Microsoft Security Bulletin MS09-064).

Java và Opera Bump Up

Java Runtime Environment (JRE) và Java Development Kit (JDK) Update 17 đóng một số lỗ hổng, bao gồm một lỗ hổng nghiêm trọng cho phép tấn công qua các trang Web. Java sẽ kiểm tra hàng tháng để xem các bản cập nhật có sẵn hay không, nhưng bạn cũng có thể kiểm tra thủ công: Mở Bảng điều khiển và nhấp đúp vào biểu tượng

Java. Trên tab Cập nhật, bấm Cập nhật ngay bây giờ. Sau khi cập nhật, bạn có thể cần phải xóa các phiên bản Java cũ theo cách thủ công bằng Thêm hoặc Loại bỏ Chương trình. Để biết thêm chi tiết, hoặc tải xuống Java mới nhất, hãy truy cập trang Tải xuống Java SE của Sun. [Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Phiên bản 10.10 của trình duyệt web của Opera sửa nhiều lỗi, bao gồm cả lỗi có thể cho phép JavaScript độc hại trên trang web khởi chạy một cuộc tấn công. Nhấp vào

Trợ giúp, Kiểm tra các bản cập nhật để xác nhận rằng bạn có phiên bản Opera mới nhất; nếu không, bạn có thể tải xuống Opera 10.10 từ Thư viện Tải xuống PCWorld. Khắc phục các lỗ hổng nghiêm trọng trong các phiên bản Shockwave Player trước 11.5.1.601 có thể "chạy mã độc trên hệ thống bị ảnh hưởng" Adobe nói. Kiểm tra phiên bản Shockwave của bạn tại trang kiểm tra đặc biệt của Adobe và nhận được phiên bản mới nhất (Shockwave 11.5.2.602) từ các trang Tải xuống của chúng tôi.

Cuối cùng, bản cập nhật Mac OS X 10.6.2 khắc phục nhiều sự cố liên quan đến tệp PDF, phim H.264, Hình ảnh TIFF và những thứ khác. Tải xuống thông qua Cập nhật phần mềm và đọc thêm tại Giới thiệu về bản cập nhật bảo mật 2009-006.