Android

Adobe Reader, IE 7 Löcher unter Beschuss

The Great Gildersleeve: Gildy the Executive / Substitute Secretary / Gildy Tries to Fire Bessie

The Great Gildersleeve: Gildy the Executive / Substitute Secretary / Gildy Tries to Fire Bessie

Inhaltsverzeichnis:

Anonim

Wenn Sie ein Internet-Gauner wären, wäre der folgende Punkt Musik in Ihren Ohren: Ein Zero-Day-Fehler - eine Sicherheitslücke, die vor dem Start von Angriffen nicht behoben werden konnte - existiert in Adobe Reader und Acrobat und kann von eine vergiftete PDF-Datei, um einen anfälligen Computer zu übernehmen.

Wie Symantec im Februar berichtet hat, haben Gauner den Fehler mit kleinen Angriffen begangen, die PDF-Anhänge per E-Mail an bestimmte Ziele senden. Adobe sagt, dass ein Patch für Version 9 beider Programme bereit sein sollte, wenn Sie dies lesen, und Fixes für frühere Versionen folgen. Lesen Sie die Adobe-Warnung und erhalten Sie einen Link zu den eventuellen Korrekturen.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Word Docs Target IE 7

Bad Guys gingen nach einem Fehler in Internet Explorer 7 a Woche, nachdem Microsoft eine Korrektur verteilte. Bei diesen Angriffen handelte es sich um ein bösartiges Word-Dokument, aber das Internet Storm Center warnte davor, dass Gauner einer entführten Website auch versteckten Code hinzufügen könnten, um einen Drive-by-Download-Angriff zu erstellen. Sie können den Patch für diesen Browserfehler über Automatische Updates installieren oder herunterladen.

Derselbe Patch-Batch von Microsoft behebt eine Sicherheitslücke in der Visio-Diagrammsoftware des Unternehmens. Ein Angriff durch dieses Loch kann ausgelöst werden, wenn Sie eine gehackte Visio-Datei öffnen.

Inzwischen hat Mozilla sechs Sicherheitslücken in seinem Firefox-Browser behoben, von denen einer als kritisch eingestuft wurde. Firefox Version 3.0.6 und höher hat die Korrekturen; Klicken Sie auf Hilfe, Nach Updates suchen, um sicherzustellen, dass Sie über die neueste Version verfügen. Derselbe kritische Fehler kann das Thunderbird-E-Mail-Programm treffen, wenn Java-Script für E-Mail aktiviert ist (es ist durch einen Fehler deaktiviert und wird von Mozilla nicht unterstützt). Version 2.0.0.21 schließt das Loch.

Media File Mayhem

Wenn Sie den RealPlayer von RealNetworks verwenden, achten Sie auf ein Risiko, das mit ungültigen Internet Video Recording (IVR) -Dateien einhergeht. Nach Angaben des Sicherheitsunternehmens Fortinet kann eine Vorschau einer vergifteten IVR-Datei in Windows Explorer einem Angreifer erlauben, einen beliebigen Befehl auf einem anfälligen PC auszuführen. Die Versionen 11 bis 11.04 sind gefährdet, während 11.05 und später nicht betroffen sind. Überprüfen Sie Ihre Version, indem Sie auf Hilfe, Über RealPlayer klicken, und wenn Sie es brauchen, klicken Sie für das Upgrade.

Schließlich sollten OpenOffice-Benutzer wissen, dass eine Standardinstallation der neuesten Version der Produktivitäts-Suite (3.0. 1) fügt eine alte, unsichere Version von Sun's Java (Java 6 Update 7) hinzu. Laut der Washington Post,, die das Problem ursprünglich gemeldet hat, sollte die Suite mit der neuesten Version, Java 6 Update 12, funktionieren; entferne deine alten Java-Versionen und installiere die neue. Sie können auch den Originalbericht lesen. Das OpenOffice-Team sollte eine neue Version (mit einer aktualisierten Java-Version) haben, wenn Sie dies lesen, und Sie können auch eine Java-lose Installation über Peer-to-Peer-Download erhalten.