コンポーネント

進行中のPDFゼロデイ攻撃を避ける

不要嘲笑我們的性

不要嘲笑我們的性

目次:

Anonim

イラスト:Harry Campbellこれらの日、人気のあるソフトウェアのメーカーは、彼らの製品に大きな声をかけているかもしれません。ほぼすべての人が特定のプログラムを使用すると、そのアプリケーションのセキュリティホールがオンラインの詐欺師の標的の巨大なプールを即座に作成します。

ここでは例を挙げます:今月、AdobeはAcrobatおよびReaderプログラムの穴を、セキュリティー研究者のSecuniaは、被害者が罠に包まれたPDFファイルを開くと攻撃が始まると述べています。この欠陥は、Adobe Reader 8.0〜8.1.2、およびReader 7.0.9以前に影響を及ぼします。また、Adobe Acrobat Professional、3D、およびStandard 8.0から8.1.2、および7.0.9以前のバージョンにも影響します。

プログラムのヘルプメニューの アップデートを確認する を選択するかAdobeのサイトで確認する

[詳しい情報:Windows PCからマルウェアを削除する方法]

エクスプローラをもう一度、この時間は、Active ScriptingのIEの処理の2つの欠陥を修復する。 1つのバグでは、攻撃者は、閲覧時に、オンラインバンキングセッションなど、別のブラウザタブで開いたページからデータを盗むことができるWebページを作成できます。

他のバグについては、

これらのバグは、Windows 2000 SP4の5.01からVista SP1のIE 7まですべてのIEバージョンに影響を与えます。マイクロソフトのサイトから、または自動更新を介して、パッチをプルダウンすることができます。

IEは、いくつかのアンダー・ザ・フード修復を必要とする唯一のブラウザではありません。 AppleはSafari 3.1.2をリリースし、最初は研究者のAviv Raffが重大な脅威を引き起こすためにWindowsのバグと組み合わせる方法を発見するまで、大部分は迷惑になると思われる「カーペット爆弾」のバグを修正した。 AppleのサイトまたはApple Software Updateを介して問題を解決することができます。

AppleはQuickTime 7.5も出荷しました。これは5つの厄介なバグを解決します。いくつかのホールはWindows Vista、XP Service Pack 2(SP2)、OS Xに影響を及ぼしています。サイト全体では、リッチなPICTイメージ、AACエンコードされたオーディオ、またはIndeoビデオを含むQuickTimeファイルがあります。 。

DirectXの修正点

DirectXの2つの欠陥(Windows 2000の場合はバージョン7と8.1、新しいWindowsエディションの場合はバージョン9と10)は次のとおりです。 Windows用のマルチメディアを処理します。これらの脆弱性の最初のものを対象としたブービートラップされたビデオのリンクをクリックすると、ストリーミングの代わりに悲鳴を上げる可能性があります。

SAMI(Synchronized Accessible Media Interchange)にはもう1つのリスクがあります。メディアファイル。また、被毒したサイトにアクセスしたり、汚染された電子メールの添付ファイルを開くと、あなたは釘付けになる可能性があります。両方のバグは、Windows 2000 SP4、XP SP2、SP3、Vista、Vista SP1など、サポートされているすべてのバージョンのWindowsに影響します。

(両方の脆弱性を修正する)パッチが自動的にインストールされていない場合、マイクロソフトのサイトからの情報だけでなく、修正もあります。

Bugged?

ハードウェアまたはソフトウェアのバグが見つかりましたか? [email protected]に電子メールを送ってください。