Android

Thứ ba khắc phục các lỗ hổng ngày không nghiêm trọng của chúng tôi. Các tệp QuickTime và các lỗ hổng bảo mật khác.

Giáo hoàng gặp sóng gió vì nạn lạm dụng tình dục

Giáo hoàng gặp sóng gió vì nạn lạm dụng tình dục
Anonim

Bản sửa lỗi quan trọng nhất trong bản vá hôm nay hôm nay đã khắc phục lỗ hổng được tiết lộ tám ngày trước trong điều khiển Microsoft Video ActiveX. Lỗ hổng, vốn đã bị tấn công chủ động, được đánh giá rất quan trọng đối với Windows XP và vừa phải cho Windows 2003. Bản vá MS09-032 vô hiệu hóa các mục tiêu không sử dụng (cho mục đích hợp pháp) để tấn công tiềm năng, nhưng không thực sự sửa lỗ hổng cơ bản

Lưu ý: Tính đến 2 giờ chiều, Microsoft chưa đăng các liên kết bản tin cá nhân (cho MS09-032, v.v.). Cho đến khi những liên kết đó sẽ chỉ đưa bạn đến trang chủ TechNet.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Bản sửa lỗi thứ hai đóng một lỗ ngầm khác liên quan đến cách Microsoft DirectShow xử lý QuickTime Nội dung. Bản vá MS09-028 đóng ba lỗi bảo mật, được tiết lộ vào tháng 5, có thể được kích hoạt khi mở hoặc thậm chí chỉ xem trước tệp QuickTime bị nhiễm độc. Windows XP, 2000 và Server 2003 đều bị ảnh hưởng, có hay không QuickTime của Apple được cài đặt trên PC dễ bị tấn công. Xem bản tin MS09-028 để biết thêm thông tin.

Hai lỗ hổng nghiêm trọng trong Công cụ Phông chữ OpenType của Microsoft được đóng lại với bản vá thứ ba, MS09-029. Mặc dù không có lỗ hổng nào được liệt kê dưới dạng tấn công đang hoạt động, cả hai đều nhận được xếp hạng "Khả năng nhất quán có khả năng khai thác mã" nguy hiểm trong Chỉ số Khai thác của Microsoft. Windows 2000, XP, Server 2003, Vista và Server 2008 đều gặp rủi ro.

Ba bản vá lỗi khác đóng lỗ được đánh giá là quan trọng, thay vì quan trọng. Một bản vá cho Office 2007 đóng một lỗ hổng trong Microsoft Office Publisher có thể bị tấn công khi mở một tệp Nhà xuất bản độc hại (xem MS09-030). Hai phiên bản khác cho Virtual PC và Virtual Server (MS09-033), và cho Microsoft Internet Security và Acceleration Server 2006 (MS09-031), các lỗ hổng bảo mật và đặc biệt là mối quan tâm lớn nhất đối với các loại IT.

Các bản sửa lỗi này sẽ đến thông qua Cập nhật Tự động, và bạn cũng có thể truy xuất tham thủ bằng cách chạy Microsoft Update. Nhưng hãy nhớ rằng một lỗ hổng quan trọng được báo cáo ngày hôm qua vẫn chưa được khắc phục. Lỗ hổng liên quan đến điều khiển ActiveX được cài đặt Office cho phép các cuộc tấn công bằng lái xe tải xuống, nhưng có thể được giảm nhẹ bằng cách chạy một bản sửa lỗi tải xuống nhanh.