Các thành phần

Microsoft đánh bại một lỗi bảy tuổi

Ca'nh tay phải "đắc lực" của Khá Bảnh là ai?

Ca'nh tay phải "đắc lực" của Khá Bảnh là ai?
Anonim

Microsoft gần đây phát hành hai bản vá lỗi mới, trong đó sửa chữa lỗ hổng bảo mật mà công ty đã cố gắng cắm từ năm 2001. Thật đáng ngạc nhiên, không có ai khai thác lỗ hổng trong suốt bảy năm đó.

Các bản vá lỗi trước đã giảm bớt sự cố, do đó, Microsoft đánh giá mức độ nghiêm trọng của nó mức độ là quan trọng, mức đánh giá cao thứ hai trong thang điểm 4. Mức lỗi này chủ yếu ảnh hưởng đến Windows XP (khoảng 700 triệu người vẫn sử dụng) và Windows 2000. Đối với Windows Vista, rủi ro chỉ là Trung bình, thứ hai thấp nhất đánh giá, và lỗi ảnh hưởng đến một giao thức xác thực quan trọng cho một công nghệ mạng được gọi là hệ thống Message Block (SMB). Khai thác lỗ hổng bảo mật sẽ cho phép một chương trình tấn công chiếm được thông tin người dùng hoặc chương trình, cấp cho kẻ tấn công thành công toàn quyền kiểm soát PC bị xâm phạm.

[Đọc thêm: PC mới của bạn cần 15 chương trình miễn phí, tuyệt vời]

mất quá lâu để sửa chữa?

"[Năm 2001] chúng tôi đã nói rằng chúng tôi không thể thay đổi địa chỉ vấn đề này mà không ảnh hưởng tiêu cực đến các ứng dụng dựa trên mạng … Ví dụ, máy khách Outlook 2000 sẽ không thể liên lạc với một máy chủ Exchange 2000, "Christopher Budd, một người quản lý chương trình bảo mật tại Trung tâm phản hồi của Microsoft, cho biết trong một bài đăng trên blog.

Nếu bạn không nhận được các bản vá được cài đặt tự động, bạn có thể nhận được bản vá này và nhiều thông tin hơn từ bảo mật của Microsoft

Bản vá thứ hai chặn ba lỗ hổng bảo mật trong tất cả các phiên bản Windows hiện hành được hỗ trợ: Vista (bao gồm Gói Dịch vụ 1), XP SP2 và SP3, Windows 2000 SP4 và các phiên bản Windows 64 bit. các lỗi liên quan đến Windows 'XML Core Se rvices, cho phép các nhà phát triển Web viết các ứng dụng Web. Là người dùng, bạn không thể tương tác với các dịch vụ này, nhưng chúng vẫn ở trong máy tính của bạn. Một lỗi (được đánh giá là Critical by Microsoft) chỉ ảnh hưởng đến các dịch vụ cốt lõi của XML 3.0. Hai người còn lại (cả hai đều được đánh giá là quan trọng) sẽ ảnh hưởng đến các phiên bản sau này.

Hãy chắc chắn áp dụng ngay vá này. Nếu bạn đã bật cập nhật tự động, các bản vá sẽ tự động đến. Nhưng các bản vá lỗi muốn tự cài đặt cùng một lúc, thường theo sau là khởi động lại. Thay vì chịu đựng sự gián đoạn trong một ngày bận rộn, tôi có hệ thống của mình để tôi có thể chọn khi tôi muốn cập nhật. Nếu bạn thích tôi, hoặc vì một lý do nào đó đã không nhận được tải xuống tự động, hãy tải bản vá từ một bản tin bảo mật của Microsoft.

Các bản vá lỗi cho Firefox

Khi Firefox nổi lên, các hacker trắng và đen đang chú ý hơn trong việc tìm kiếm các lỗ hổng bảo mật. Trên thực tế, Firefox 3 đã có hai bản vá lỗi khác nhau trong hai tháng qua. Phiên bản mới nhất, phiên bản 3.0.4, sửa chữa bốn lỗi phát hiện mới mà các nhà phát triển tình nguyện của trình duyệt đánh giá là quan trọng.

Bản cập nhật khắc phục lỗ hổng trong trình duyệt, trong tính năng khôi phục phiên và hai chức năng mạng. Tất cả bốn lỗ hổng liên quan đến kịch bản; cách giải quyết duy nhất trước khi cập nhật là vô hiệu hóa JavaScript, điều này có thể làm cho nhiều trang web ngừng hoạt động bình thường. Tải xuống phiên bản 3.0.4 hoặc 2.0.0.18 (phụ thuộc vào phiên bản Firefox của bạn) để nhận các bản sửa lỗi.

Không có cuộc tấn công nào được nêu ra nhưng không được vá lỗi. Từ bên trong trình duyệt, đi tới

Trợ giúp,

Kiểm tra Cập nhật.