Android

Mga Bug at Mga Pag-aayos: Isang Rare Emergency Fix From Microsoft

[Tutorial] How to fix engine 1 failure in Airbus A320neo - Microsoft Flight Simulator 2020

[Tutorial] How to fix engine 1 failure in Airbus A320neo - Microsoft Flight Simulator 2020

Talaan ng mga Nilalaman:

Anonim

Maaaring naramdaman ng Microsoft ang maliit na Dutch na batang lalaki sa nakaraang buwan, plugging ang mga butas sa regular na patch at may mga pambihirang mga pag-aayos sa labas ng pag-ikot sa isang pagtatangka upang maiwasan ang mga attackers mula sa pagbuhos.

Ang out-of-cycle na patch, kritikal para sa lahat ng mga bersyon ng Internet Explorer noong 2000, XP, at Vista, ay tumutugon sa pangangasiwa ng mga kontrol ng ActiveX na may nilikha sa Microsoft Active Template Library (ATL), isang tool sa pag-develop na kasama sa Visual Studio. Ang mga PC sa panganib ay maaaring ma-hit sa pamamagitan ng atake ng drive-by-download. Ang malubhang kahinaan na ito ay nakakaapekto sa maraming mga kontrol ng ActiveX. Halimbawa, nakumpirma ng Adobe sa site ng seguridad nito na kinokontrol ng Shockwave at Flash Player ActiveX ang "pagkilos ng mga masasamang bersyon ng ATL," at ito ay gumagana sa isang pag-aayos. Ang isyu ay nakakaapekto rin sa IE sa Windows Server 2003 at 2008, ngunit naitala ang moderately malubhang sa mga OS.

Zero-Day Fixes

Ang regular na Patch ng Microsoft Patch na Martes ay sarado ng maraming iba pang mga butas, kabilang ang zero-day flaw na nagkaroon ay na-atake at sinangkot ang kontrol ng ActiveX na ginagamit ng Microsoft Video. Kahit na ang patch ay hindi pinagana ang kontrol, na hindi nagsisilbing lehitimong layunin, hindi ito nagwawasto sa nakikitang depekto. Ang pag-aayos, kritikal para sa Windows XP at katamtaman para sa Windows Server 2003, ay hindi nakakaapekto sa Windows 2000, Vista, o Server 2008.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

atake sa pagproseso ng nilalaman ng QuickTime ng Microsoft DirectShow. Ang mga pag-atake, na hindi nakasalalay sa pag-install ng QuickTime ng Apple, ay maaaring mag-trigger kung ang isang biktima ay nagbukas o nag-preview ng isang poisoned na QuickTime file. Ang DirectX 7, 8.1, at 9.0 sa Windows 2000 ay nangangailangan ng pag-aayos, tulad ng DirectX 9.0 sa XP at Server 2003. Ang Vista at Server 2008 ay nakakakuha ng isang pass.

Iba pang mga kritikal na pag-aayos ay may mga butas sa kung paano ang lahat ng mga sinusuportahang bersyon ng Windows ay may hawak na mga font sa Mga web page, e-mail, at mga doc ng Office. Ang mga kapintasan sa Embedded OpenType Font Engine ay hindi na-attacked bago ang patch release, ngunit ang mga ito ay doozies.

Ang isang malubhang depekto sa Microsoft Office Web Components ay nagsasangkot ng isang isyu sa ActiveX na nagpapahintulot sa pag-atake sa mga gumagamit ng IE. Ang isang malawak na hanay ng mga bahagi at bersyon ng Opisina ay nangangailangan ng pag-aayos; para sa kumpletong listahan ng mga apektadong software, tingnan ang naka-link na pahina ng Microsoft.

Maaari mong kunin ang lahat ng nabanggit na mga pag-aayos sa pamamagitan ng Windows Update

Adobe and Firefox Patches

Microsoft ay hindi lamang ang magdusa mula sa zero araw na pagbabanta sa nakaraang buwan. Ang Adobe, isa pang tanyag na target, ay nagbigay ng mga pag-aayos para sa Flash (sa lahat ng mga platform), pati na rin para sa Reader, Air, at Acrobat, pagkatapos ng mga ulat ng mga pag-atake na ginamit ang mga poisoned na PDF upang pagsamantalahan ang mga flaws ng Flash. Upang maprotektahan laban sa mga pag-atake na ito ng multiplayer, tiyaking i-update ang lahat ng iyong mga Adobe na app. Grab Flash version 10.0.32.18 at ang pinakabagong Air sa site ng Adobe. Para sa Reader, i-update sa bersyon 9.1.3 sa pamamagitan ng pagbubukas ng programa at pagpili ng Tools, Suriin para sa Mga Update. Tingnan ang bulletin ng seguridad ng Adobe para sa mga link sa mga update sa Acrobat para sa Mac at Windows, kasama ang higit pang mga detalye.

Upang balutin ang iyong kinakailangang mga dapat, mag-upgrade ang mga gumagamit ng Firefox sa pinakabagong magagamit na bersyon upang ilapat ang maraming mga pag-aayos para sa iba't ibang mga butas sa mga bersyon 3 at 3.5, kabilang ang isang malubhang depekto sa paghawak ng JavaScript sa 3.5, kasama ang isang problema na nakakaapekto sa paggamit ng mga SSL certificate ng Firefox 3 upang i-encrypt ang mga secure na koneksyon sa Web (3.5 ay ligtas na mula sa kapintasan na iyon). I-click ang Help, Suriin ang Mga Update upang kumpirmahin na mayroon kang pinakabagong bersyon. At kung ikaw pa rin sa bersyon 3, bisitahin ang Firefox site upang i-download ang 3.5; ito ay isang medyo walang kahirap-hirap upgrade.