Nettsteder

Feilsøking: Firefox Squashes A Buggy Microsoft Plug-In

Mozilla Firefox перестал поддерживать плагины. Как включить поддержку Java? Mozilla Firefox ESR

Mozilla Firefox перестал поддерживать плагины. Как включить поддержку Java? Mozilla Firefox ESR

Innholdsfortegnelse:

Anonim

Redmond ble redd for å lære at en automatisk installert Microsoft Windows Presentation Foundation-plugin for Firefox åpnet et stort sikkerhetshull. Etter Microsofts avsløring av feilen blokkerte Mozilla plugin-modulen. Ifølge Mozilla var Microsoft enig med farten, selv om den hadde gitt ut en oppdatering for å lukke den underliggende feilen.

Samtidig flyttet flyttingen sammen med Mozillas lansering av en ny Plugin Check-side som ble utviklet for å identifisere og oppdatere gamle og sårbare plug- ins. Siden kontrollerer bare visse populære plugin-moduler akkurat nå, men det er et enkelt og praktisk sikkerhetsverktøy.

Og på toppen av Mozilla-oppdateringene, sørg for å plukke opp Firefox 3.0.15 eller 3.5.5-oppdateringene. Disse nye versjonene lukker hull som kan forårsake JavaScript og andre angrep. Klikk Hjelp, Kontroller oppdatoer for å sikre at du har den nyeste versjonen.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Microsoft Patch Push

Microsoft levert Åtte kritiske oppdateringer i denne måneden, inkludert Firefox-reparasjonen, og ytterligere fem oppdateringer som adresserer andre viktige web-baserte trusler.

En Internet Explorer-patch avverder nedlastingsangrep og nedlasting av Firefox-plugin-sikkerheten. Det er kritisk for IE 5 på Windows 2000; IE 6 på XP og Server 2003; IE 7 på XP, Vista, Server 2003 og Server 2008; og IE 8 på Windows XP, Vista, 7, Server 2003 og Server 2008. Se MS09-054-bulletinen for detaljer.

Problemer med Microsoft Windows Graphics Device Interface (GDI +) kan gi en angriper kontroll over PCen din Hvis du ser et tainted bilde på en webside eller åpner det i et berørt program. MS09-062-oppdateringen er kritisk for XP, Vista, Server 2003 og Server 2008, og trengs for IE 6 på Win 2000.

Den tilhørende MS09-052-oppdateringen for Windows 2000, XP og Server 2003 løser et hull i Windows media spiller; men feilen kan også utløses ved å bruke programmet til å bla til en katalog som inneholder en ondsinnet fil, ifølge sikkerhetsselskapet Shavlik.

Microsoft Active Template Library får flere oppdateringer, i form av MS09-055 killbit-oppdateringen for Windows 2000 og XP som deaktiverer plagsomme ActiveX-kontroller, og MS09-060-fikseringen for ActiveX-kontroller som Office introduserte. Office XP, 2003 og 2007 trenger den kritiske løsningen, som Visio 2002, 2003 og 2007-seerne.

En Tarnished Silverlight

MS09-061-oppdateringen avviser overtakelsesangrep fra ondsinnede nettsider. Det er kritisk om installasjonen av Windows-klienten (nonserver) eller Mac har Silverlight installert, og det er viktig for Windows-servere. Den samme oppdateringen lukker hull i versjoner av.Net på Windows 2000, XP, Vista og 7.

En endelig kritisk oppdatering, MS09-050, løser et SMB-problem (diskutert forrige måned) som påvirker Vista og Server 2008. Upatchede PCer kan bli rammet av et nettverksbasert angrep.

Kjør Microsoft Update for å sikre at du har alle disse kritiske oppdateringene, sammen med de fem sikkerhetsrettingene som er vurdert Viktig. For en fullstendig liste over oppdateringene i denne måneden, se Microsofts sikkerhetsbulletidsammendrag for oktober 2009.

Adobe Reinforcement

En stor oppdatering for Adobe Reader og Acrobat lukker 29 sårbarheter. Windows, Mac og Unix-brukere med versjon 9.1.3 eller 8.1.6 av begge programmene trenger versjon 9.2 eller 8.1.7; Windows og Mac-brukere med versjon 7.1.3 trenger versjon 7.1.4. Klikk Hjelp, Søk etter oppdateringer for å hente den nyeste versjonen som er tilgjengelig.