Get to know Microsoft Windows Autopilot
Microsoft bugün sabit Web sitesinde veya HTML e-postasında zehirli bir görüntüyü görüntülüyorsanız, PC'nizin denetimini bir saldırgana teslim edebilecek bir delik. Benzer kusurlar geçmişte çevrimiçi dolandırıcılarla yoğun bir şekilde hedeflenmiştir.
Hata, MS09-006, Windows çekirdeğinin WMF ve EMF (Windows Meta Dosyası ve Gelişmiş Meta Dosyası) görüntülerini işleme biçimini kapsamaktadır. Eşsiz bir PC'de böyle bir görüntünün görüntülenmesi, saldırganın kötü amaçlı yazılım indirme ve yükleme gibi herhangi bir komutu çalıştırmasına izin verir ve risk, Windows 2000, XP, Server 2003, Vista ve Server 2008 için kritik olarak derecelendirilir.
Mike Reavey Microsoft Güvenlik Yanıt Merkezi direktörü, açıklayıcı bir videoda bu kusurun "muhtemelen Windows kullanan tüm müşterilerin ilgisini" olduğunu, ancak "muhtemelen güvenilir bir şekilde kullanılmayacağını" söyledi. Bununla birlikte, metafillere benzer önceliğe sahip kusurlar geniş çapta hedeflenmişti ve ne Reavey ne de bülten, bunun neden farklı olabileceğini söylüyor. Bu yüzden güvenli oynayın ve bu güncellemeyi otomatik güncellemelerden aldığınızdan emin olun ve Microsoft'un bülteninden daha fazla bilgi edinin.
İkinci bir düzeltme (MS09-007) Microsoft'un Yama Salı yama toplu işinde, Web siteleri için Microsoft Windows SChannel kimlik doğrulama bileşenindeki bir sorunu giderir. Çukur, kullanıcının normalde kamuya açık ve özel bir bileşenin gerekli olduğu, kullanıcının kimlik doğrulama sertifikasının halka açık kısmına el koyması durumunda kötü bir erkeğin gerçek bir kullanıcı gibi davranmasına izin verebilir. Kimlik sahtekarlığı riski yalnızca kritik, Windows 2000, XP, Server 2003, Vista ve Server 2008 için önemli değil.
Bu ayın üçüncü güvenlik düzeltmesi DNS ve WINS sunucularını etkiler. BT yöneticilerinin, tüm ağları kötü amaçlı bir Web sitesini ziyaret etmeye zorlamak için geçmişte başarıyla kullanılan bir saldırı olan yama ya da risk DNS önbellek zehirlenmesi uygulamasının uygulanması gerekir. Daha fazla bilgi için MS09-008 bültenine bakın ve diğer iki yamada olduğu gibi, otomatik güncellemeleri çalıştırarak düzeltmeyi öğrenin.
Microsoft, Kritik MP3 Kusurunu Yamaladı
Zehirli Web sayfalarından veya ağ üzerinden olası saldırılar, Redmond'un aylık yama partisi tarafından da ele alındı.
Firefox Güncellemesi Üç Kritik Kusuru Düzeltir
Açık kaynak kodlu tarayıcıların 3.5.6 güvenlik ve kararlılık sorunlarını artırıyor.
Yazım denetimi yapar ve düzeltir. Chrome güncelleme cilaları, yazım denetimi ve hataları düzeltir
Geliştirilmiş yazım denetimi ve birkaç önemli güvenlik düzeltmesi, Google'ın en yeni tarayıcı sürümünün öne çıkan noktaları arasında yer alır , Chrome sürüm 26.