المواقع

Bugs and Fixes: Zero-Day Patch for Internet Explorer 6 or 7

Zero Day Internet Explorer Exploit Targets All Windows Versions

Zero Day Internet Explorer Exploit Targets All Windows Versions

جدول المحتويات:

Anonim

أصبحت الثغرة الخطيرة في Internet Explorer 6 و 7 معروفة بشكل عام قبل توفر الإصلاح ، مما يرفع من شبح هجوم يوم صفر شديد الخطورة. > يتضمن الخطأ الطريقة التي تقوم فيها IE بمعالجة كائنات Cascading Style Sheets (CSS) ، ويمكن أن تسمح للمهاجم بتشغيل أي أمر على Windows XP أو Vista أو Server 2003 أو Server 2008. قام الأشرار بنشر عينة من رمز الهجوم على الإنترنت. لا يتأثر IE 8. لمزيد من المعلومات ، راجع Microsoft Security Advisory 977981.

من ناحية أخرى ، قد يسمح خطأ في طريقة معالجة Windows Embedded OpenType لبادي بالاستيلاء على أجهزة الكمبيوتر الضعيفة في نظام التشغيل Windows XP أو 2000 أو Server 2003 عبر مواقع ويب ضارة أو مستندات Office مسممة. لا يمكن أن يتسبب الخطأ في ضرر Vista أو Server 2008 ، ولا يؤثر على Windows 7. اقرأ Microsoft Security Bulletin MS09-065 للحصول على التفاصيل.

Office File Flaws

إصلاحات 2 إصلاحات أخرى عيوب Office في Excel و Word تؤثر على Office XP و 2003 ، و Office 2004 و 2008 لـ Mac.

يقوم برنامج Excel bug بتعطيل Office 2007 و Office Excel Viewer 2003 و Office Office Viewer Service Compatibility Pack لتنسيقات ملفات Word و Excel و PowerPoint 2007. كما يؤثر ثغرة Word على محول تنسيق ملفات XML المفتوح لنظام التشغيل Mac و Office Word Viewer 2003 و Office Word Viewer. تقوم Microsoft بتصنيف العيوب على أنها im-portant؛ راجع نشرة أمان Microsoft MS09-067 (Ex-cel) و Microsoft Security Bulletin MS09-068 (Word).

قامت Microsoft أيضًا بإصدار إصلاحين هامين لشبكات الأعمال. يقوم أحدهما بإغلاق فتحة في Web Services على واجهة برمجة تطبيقات الأجهزة؛ من الأهمية بمكان بالنسبة لـ Vista و Server 2008 (راجع نشرة أمان Microsoft رقم MS09-063). يؤثر الثغرة الثانية فقط على أنظمة Windows 2000 التي تقوم بتشغيل ترخيص تسجيل Server (راجع نشرة أمان Microsoft MS09-064).

Java and Opera Bump Up

Suns Java Runtime Environment (JRE) و Java Development Kit (JDK) Update 17 close عدد من الثقوب ، بما في ذلك خلل خطير يسمح بهجمات عبر صفحات الويب. سوف تفحص Java شهريًا لمعرفة ما إذا كانت التحديثات متوفرة أم لا ، ولكن يمكنك التحقق يدويًا أيضًا: افتح لوحة التحكم وانقر نقرًا مزدوجًا فوق رمز

Java. في علامة التبويب تحديث ، انقر فوق التحديث الآن. بعد التحديث ، قد تحتاج إلى إزالة إصدارات Java القديمة يدويًا باستخدام إضافة أو إزالة البرامج. لمزيد من التفاصيل ، أو لتنزيل أحدث إصدار من Java ، توجه إلى صفحة Sun's Java SE Downloads. [المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

يعمل الإصدار 10.10 من مستعرض ويب أوبرا على إصلاح العديد من الأخطاء ، بما في ذلك قد تسمح لـ JavaScript الخبيثة على صفحة ويب بتشغيل هجوم. انقر فوق

تعليمات ، تحقق من وجود تحديثات للتأكيد على أن لديك أحدث إصدار من Opera. إذا لم يكن الأمر كذلك ، فيمكنك تنزيل Opera 10.10 من مكتبة تنزيلات PCWorld. إصلاح Shockwave و Mac OS X

هجوم على نقاط الضعف الحرجة في إصدارات Shockwave Player السابقة لـ 11.5.1.601 يمكن أن "يعمل على تشغيل تعليمات برمجية ضارة على نظام متأثر ،" يقول Adobe. تحقق من إصدار Shockwave في صفحة الاختبار الخاصة بـ Adobe ، واحصل على أحدث التكرار (Shockwave 11.5.2.602) من صفحات التنزيل لدينا.

وأخيرًا ، يعمل تحديث Mac OS X 10.6.2 على حل المشكلات المختلفة المتعلقة بملفات PDF ، أفلام H.264 ، صور TIFF ، وأشياء أخرى. احصل عليه عبر تحديث البرامج ، واقرأ المزيد على About Security Update 2009-006.