Bileşenler

Devam Eden PDF Sıfır Günü Saldırılarını

How To Combine PDF Files In Windows

How To Combine PDF Files In Windows

İçindekiler:

Anonim

İllüstrasyon: Harry CampbellBu gün popüler yazılımların yapımcıları, ürünlerine büyük boğa gözlerini de koyabilirler. Hemen hemen herkes belirli bir programı kullandığında, bu uygulamadaki güvenlik deliği anında çevrimiçi dolandırıcılara yönelik büyük bir hedef havuzu oluşturur.

İşte bir örnek: Bu ay Adobe, Acrobat ve Reader programlarında halihazırda olduğu gibi bir delik açtı saldırı - gerçek bir sıfır-gün senaryosu.

Güvenlik araştırmacısı Secunia, kurbanın bubi tuzağına yakalanmış bir PDF dosyasını açmasıyla saldırının başladığını söyledi. Kusur, Adobe Reader 8.0'ı 8.1.2 ve Reader 7.0.9 ve daha önceki sürümleri etkiler. Ayrıca Adobe Acrobat Professional, 3D ve Standard 8.0'ı 8.1.2 ile 7.0.9 ve öncesi arasında da etkiler. Programın Yardım menüsünün altındaki Güncellemeleri Denetle 'u seçin ya da Adobe sitesinden bulun.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Bu arada, Microsoft, Internet'i yamanmıştır. Explorer tekrar, bu sefer IE'nin Active Scripting işleminde iki kusurunu onarmak için. Bir hata, saldırganın, görüntülendiğinde, farklı bir tarayıcı sekmesinde açılan bir sayfadan (çevrimiçi bankacılık oturumu gibi) veri çalabildiği bir Web sayfası oluşturmasına izin verir.

Diğer hataya gelince, başarılı bir istismar tamamen taviz verebilir PC'niz ve zehirli bir Web sayfasını ziyaret ederek veya Windows Instant Messenger'ı kullanarak bile vurabilirsiniz.

Bu hatalar her IE sürümünü etkiler, 5.01 Windows 2000 SP4'ten Vista SP1'deki IE 7'ye kadar.. Yamayı Microsoft'un sitesinden veya Otomatik Güncelleştirmelerden aşağı çekebilirsiniz.

IE, bazı tam kapsamlı onarım gerektiren tek tarayıcı değildir. Apple, bir "halı bombası" hatasını düzeltmek için Safari 3.1.2'yi piyasaya sürdü. Başlangıçta, araştırmacı Aviv Raff'ın bir Windows hatasıyla bir araya getirilmesi için ciddi bir tehdit oluşturması için bir yol keşfedene kadar çoğunlukla bir sıkıntı olduğu düşünülüyordu. Düzeltmeyi şirketin sitesinden veya Apple Software Update aracılığıyla yapabilirsiniz.

Apple ayrıca beş kötü hatayı ele alan QuickTime 7.5'i de gönderdi. Bazı delikler, Windows Vista'yı, bazı XP Service Pack 2'yi (SP2) ve bazı OS X'i etkiler. Bir sitede, PICT görüntüleri, AAC-kodlanmış ses veya Indeo videosu içeren bir QuickTime dosyasıyla stumble'ı vurgularsınız.. Apple'ın sitesinden veya Apple Software Update'den yapılan düzeltmeleri çözümleyin.

DirectX Düzeltmeleri

Sonraki sürüm, DirectX'teki iki kusurdur (Windows 2000 için 7 ve 8.1 sürümleri ve daha yeni Windows sürümleri için sürüm 9 ve 10), Windows için multimedyayı yönetir. Bu güvenlik açıklarından birincisini hedefleyen bubi tuzaklı bir video için bir bağlantıyı tıklayın ve akış yerine çığlık atabilirsiniz.

Diğer risk, Kapalı Altyazı Ekleme (SAMI) 'ye vurur. medya dosyaları. Yine, zehirli bir siteyi ziyaret ederek veya lekeli bir e-posta eki açarak çivilenmiş olabilirsiniz. Her iki hata da Windows 2000 SP4, XP SP2 ve SP3 ve Vista ve Vista SP1 de dahil olmak üzere desteklenen tüm Windows sürümlerini etkilemektedir.

Zaten (her iki kusurunu düzeltir) yamaya sahip değilseniz, Microsoft'un sitesinden daha fazla bilgi edinmenin yanı sıra düzeltin.

Bugged?

Bir donanım veya yazılım hatası mı buldunuz? Bize [email protected] adresine bir e-posta gönderin.