वेबसाइटें

कीड़े और फिक्स: फ़ाइल साझाकरण भेद्यता हिट्स Vista

बुरा उतरने, बंद कॉल, त्रुटियों और बचाता है

बुरा उतरने, बंद कॉल, त्रुटियों और बचाता है

विषयसूची:

Anonim

विंडोज विस्टा उपयोगकर्ता (और आईटी लोग सर्वर 2008 कंप्यूटर की देखभाल करते हैं) को विंडोज फ़ाइल साझाकरण से जुड़े एक नए सुरक्षा छेद के लिए देखना चाहिए। एक दूरस्थ हमलावर विंडोज फ़ाइल और प्रिंटर साझाकरण के लिए एसएमबी प्रोटोकॉल में एक दोष का शोषण करके एक कमजोर कंप्यूटर का पूरा नियंत्रण ग्रहण कर सकता है। अधिकांश घर उपयोगकर्ताओं के पास पहले से ही फ़ायरवॉल होना चाहिए जो ब्लॉक एसएमबी का उपयोग करने वाले बंदरगाहों तक पहुंचने का प्रयास करता है (13 9 और 445)। आपके द्वारा पढ़ने के समय माइक्रोसॉफ्ट के पास एक पैच उपलब्ध हो सकता है, लेकिन इस लेखन के रूप में कोई फिक्स अभी तक उपलब्ध नहीं था। अधिक जानकारी के लिए, माइक्रोसॉफ्ट की सुरक्षा सलाहकार देखें।

हाल ही में माइक्रोसॉफ्ट मासिक रिलीज में, एक्टिवैक्स पैच-अप विंडोज मीडिया प्लेयर और अन्य सॉफ़्टवेयर के अपडेट के साथ, बग्गी माइक्रोसॉफ़्ट एक्टिव टेम्पलेट लाइब्रेरी (एटीएल) के लिए एक अतिरिक्त फिक्स के साथ जारी रहा एटीएल के साथ बनाया गया। MS09-037 बुलेटिन के अनुसार, यह विंडोज 2000 एसपी 4, विंडोज एक्सपी, विंडोज सर्वर 2003, विंडोज विस्टा, और विंडोज सर्वर 2008 के लिए एक महत्वपूर्ण फिक्स है।

एक और पैच विंडोज 2000, विंडोज एक्सपी, विंडोज़ के तरीके से छेद बंद कर देता है सर्वर 2003, विंडोज विस्टा, और विंडोज सर्वर 2008 सभी एवीआई वीडियो फ़ाइलों को संभालते हैं। एक विशेष रूप से तैयार की गई, जहर वाली एवीआई फ़ाइल खोलने से हमलावर को आपके पीसी पर कोई भी आदेश चलाने की इजाजत मिल सकती है, लेकिन MS09-038 पैच दरवाजा बंद कर देता है।

[आगे पढ़ना: हमारी सर्वश्रेष्ठ विंडोज 10 चाल, टिप्स और ट्वीक्स]

मासिक बैच में अन्य महत्वपूर्ण सुधार उपभोक्ताओं की तुलना में व्यवसायों पर अधिक लागू होते हैं। इनमें रिमोट डेस्कटॉप कनेक्शन फीचर और विंडोज इंटरनेट नेम सर्विस के लिए पैच शामिल हैं।

ब्राउजर बंप अप

आप यह भी सुनिश्चित करना चाहते हैं कि आपका ब्राउजर पसंद भी अद्यतित है। फ़ायरफ़ॉक्स, क्रोम और सफारी के नए संस्करण पिछले महीने या उससे बाहर आए थे।

एक नया फ़ायरफ़ॉक्स 3.0 ब्राउज़र प्रमाणपत्रों के एसएसएल प्रमाणपत्रों के हैंडलिंग में एक छेद बंद कर देता है जो किसी हमलावर को सुरक्षित और सुरक्षित से एन्क्रिप्टेड ट्रैफिक को समझने की अनुमति दे सकता है ऑनलाइन बैंकिंग साइटों जैसे साइट। और एक नया 3.5 संस्करण एक जावास्क्रिप्ट बग को हल करता है जो अपराधियों को मैलवेयर इंस्टॉल करने के लिए उपयोग कर सकता है (नए 3.0 में भी तय किया गया है)। सहायता, अपडेट के लिए जांचें यह सुनिश्चित करने के लिए कि आपके पास कम से कम फ़ायरफ़ॉक्स 3.0.13 या फ़ायरफ़ॉक्स 3.5.2 है।

Google क्रोम को 2.0.172.43 पर स्वचालित रूप से वितरित अपडेट प्राप्त हुआ। यह संस्करण उच्च प्राथमिकता वाले छेद को बंद करता है जो किसी हमलावर को वेब पेज पर जहरीले एक्सएमएल या जावास्क्रिप्ट के माध्यम से हमलों को लॉन्च करने की अनुमति दे सकता है; इसमें पुराने और असुरक्षित एल्गोरिदम के साथ हस्ताक्षरित एसएसएल प्रमाणपत्रों के खिलाफ प्रतिबंध भी शामिल है। अधिक जानकारी के लिए Google की ब्लॉगस्पॉट पोस्ट देखें।

मैक के लिए सुरक्षा अपडेट

मैक ओएस एक्स 10.5.8 कमजोरियों की एक विस्तृत श्रृंखला को हल करता है, जिनमें कुछ हमलावर को नियंत्रित कर सकते हैं यदि आप एक जहर वाली छवि या वेबसाइट तैयार करते हैं दुर्भावनापूर्ण एक्सएमएल के साथ। जबकि मैक उपयोगकर्ता अभी भी विंडोज-केंद्रित मैलवेयर के विशाल बहुमत से प्रतिरक्षा रखते हैं, मैक-विशिष्ट खतरे अब दिखाई दे रहे हैं, जैसा मैक ओएस एक्स हिम तेंदुए में मैलवेयर स्कैन के ऐप्पल के शामिल होने से प्रमाणित है जो दो ज्ञात मैक ट्रोजन हॉर्स को अवरुद्ध करने का प्रयास करेगा। नया ओएस एक्स लेने के लिए ऐप्पल मेनू से सॉफ़्टवेयर अपडेट चलाएं, और पूर्ण विवरण के लिए ऐप्पल की समर्थन साइट देखें।

हिम तेंदुए की बात करते हुए, नया ओएस एडोब के फ्लैश का पुराना, असुरक्षित संस्करण स्थापित करता है, भले ही आपके पास उन्नयन से पहले फ्लैश का नया, निश्चित संस्करण। एडोब के फ्लैश वर्जन टेस्ट पेज पर अपने वर्तमान संस्करण की जांच करें, और यदि आवश्यक हो तो नवीनतम संस्करण को दबाएं।