é森å¸ã®ãã³å±ãã ãããã£ã
目次:
今月は、Microsoft、Google、Appleからのブラウザのセキュリティアップデートまたは新バージョンが大幅にリリースされた。
3月にリリースされたInternet Explorer 8は、 Windows Updateを実行すると優先度の高い更新が行われますが、許可を求めずにアプリケーションをインストールするように自動更新が設定されている場合でも、スキップすることができます。
企業イントラネット内のサイトを含む一部のサイトは、互換モードを使用する場合でも、IE 8で。しかし、あなたはいつでも新しいバージョンをアンインストールしてIE 7にロールバックすることができ、IE 8にはいくつかのセキュリティ強化機能があります。
[詳しい情報:Windows PCからマルウェアを削除する方法]それを実現することなく自動的に新しいバージョンを受け取った可能性があります。 Googleは、フルスクリーンモードと改良された新しいタブページを提供するChrome 2.0を静かに配布しました。基本的なルック・アンド・フィールは変更されていません。 Chrome 2.0の直前にリリースされた自動更新では、攻撃者が特別な細工がされた画像を対象とする可能性のある重大なセキュリティ欠陥を修正しました。確認するには、右上のレンチアイコンをクリックし、
Chromeについて を選択します。
放棄しないで、AppleはSafariアップデートを発行しました。現在のダウンロードとして提供されているバージョン3とバージョン4のベータ版では、Mac版とWindows版の3つの穴を閉じるための更新が必要です。この脆弱性は、悪意のあるWebページを訪問すると「任意のコードが実行される」可能性があります。
Microsoft QuickTimeの問題
未パッチの穴は、マルチメディア用のMicrosoft DirectShowフレームワークがQuickTimeコンテンツをどのように処理するかに関連しています。被害を受けたQuickTimeファイルを開くか、汚染されたWebサイトにアクセスしてWindows XP、2000、およびServer 2003の欠陥を引き起こすことができます。この問題はアップルのソフトウェアには関係しません。 Crooksはquartz.dllの穴を悪用し、あなたがQuickTimeをインストールしたかどうかに関係なく、脆弱なPCを管理することができるとMicrosoftは言う。 Vista、Server 2008、Windows 7は影響を受けません。
あなたがこれを読んだときにパッチが出ている可能性があります。そうでない場合は、このMicrosoftのヘルプページを開いて一時的な修正を行ってください。 Quartz.dllがQuickTimeファイルを処理できないようにレジストリを変更する小さなファイルをダウンロードするには、[回避策を有効にする]の下の 修正プログラム ボタンをクリックします。 PowerPointのパッチ Microsoftの唯一の定期的に予定されている今月のパッチは、PowerPointの穴に対応しています。それはあなたが持ちたいと思う修正です。 Office 2000、XP、2003、およびPowerPoint Viewer、Office互換機能パック、およびWorksソフトウェアで、以前にターゲットとしたゼロデイの穴が修正されています。オフィス向けMac 2004および2008のアップデートは引き続き予定されています。
Mac OS Xアップデート
Macユーザーは今月Windowsユーザーよりも多くのパッチを適用しています。 Mac OS X 10.5.7には前述のSafariの修正が含まれていますが、攻撃者が特別なファイルを開いたり、被害を受けたWebページにアクセスしたときに攻撃者がMacを制御できるようにするためのさまざまなパッチも含まれています。また、ビデオの再生、ネットワークのパフォーマンス、印刷の信頼性などのセキュリティ上の問題の改善とバグ修正も含まれています。 Appleが推奨するバックアップのためにTime Machineを実行し、アップルメニューから
ソフトウェアアップデート
を選択してアップグレードを開始します。また、アップルのダウンロードページからスタンドアローンのアップデートインストーラを入手することもできます。 Adobe AcrobatとReaderの別のパッチ 一見攻撃的なAdobe AcrobatとReaderの修正なしでパッチサイクルが完了しないためその会社は、ReaderとAcrobat 9.1の両方で9.1.1アップデートをリリースしました。以前のバージョンでは、バージョン7(7.1.2)または8(8.1.5)の修正も取得できます。 Crooksは、悪意のある.pdfファイルや、ブラウザプラグインを対象とするハッキングされたWebサイトでAdobeが犯したことを喜んで証明しています。あなたが
を選択して最新のプログラムを持っていることを確認してください。ヘルプ、アップデートを確認する
結果のポップアップで Preferences をクリックして、Readerがパッチを自動的にチェックするように設定されていることを確認することもできます。