Websites

Bugs en reparaties: Beveiligingsprobleem bij het delen van bestanden Vista

Samenwerken aan documenten in Google

Samenwerken aan documenten in Google

Inhoudsopgave:

Anonim

Windows Vista-gebruikers (en IT-mensen die voor Server 2008-computers zorgen) moeten oppassen voor een nieuw beveiligingslek met betrekking tot het delen van bestanden met Windows. Een externe aanvaller kan de volledige controle over een kwetsbare computer overnemen door gebruik te maken van een fout in het SMB-protocol voor het delen van bestanden en printers van Windows. De meeste thuisgebruikers zouden al een firewall moeten hebben die pogingen blokkeert om de poorten te bereiken die SMB gebruikt (139 en 445). Microsoft heeft mogelijk een patch beschikbaar tegen de tijd dat u dit leest, maar vanaf dit moment was er nog geen oplossing beschikbaar. Zie Microsoft's beveiligingsadvies voor meer informatie.

In een recente maandelijkse release van Microsoft is de ActiveX-patch-up verder gegaan met een aanvullende oplossing voor de Microsoft Active Template Library (ATL) met fouten, samen met updates voor Windows Media Player en andere software gemaakt met ATL. Het is een kritieke oplossing voor Windows 2000 SP4, Windows XP, Windows Server 2003, Windows Vista en Windows Server 2008, volgens het bulletin MS09-037.

Nog een patch sluit gaten in de manier waarop Windows 2000, Windows XP, Windows Server 2003, Windows Vista en Windows Server 2008 verwerken allemaal AVI-videobestanden. Door een speciaal vervaardigd, vergiftigd AVI-bestand te openen, kan een aanvaller elke opdracht op uw pc uitvoeren, maar de patch MS09-038 sluit de deur.

[Lees meer: ​​Onze beste Windows 10-tricks, tips en tweaks]

Andere kritische aanpassingen in de maandelijkse batch zijn meer van toepassing op bedrijven dan op consumenten. Deze omvatten patches voor de Remote Desktop Connection-functie en de Windows Internet Name Service.

Browsers Bump Up

U zult ook willen zorgen dat uw browser naar keuze up-to-date is. Nieuwe versies van Firefox, Chrome en Safari kwamen de afgelopen maand allemaal uit.

Een nieuwe Firefox 3.0 sluit een gat in de afhandeling van SSL-certificaten door de browser waardoor een aanvaller gecodeerd verkeer van en naar een beschermde omgeving kan ontcijferen website, zoals sites voor online bankieren. En een nieuwe 3.5-versie repareert een JavaScript-bug die criminelen zouden kunnen gebruiken om malware te installeren (ook opgelost in de nieuwe 3.0). Ga naar Help, Zoek naar updates om te controleren of u ten minste Firefox 3.0.13 of Firefox 3.5.2 heeft.

Google Chrome heeft een automatisch gedistribueerde update ontvangen naar 2.0.172.43. Deze versie sluit gaten met hoge prioriteit af waardoor een aanvaller aanvallen kan lanceren via vergiftigde XML of JavaScript op een webpagina; het bevat ook een beperking tegen SSL-certificaten ondertekend met oude en onveilige algoritmen. Zie Google's Blogspot-post voor meer informatie.

Beveiligingsupdates voor Macs

Mac OS X 10.5.8 lost een breed scala aan kwetsbaarheden op, waaronder enkele die controle over een aanvaller kunnen geven als u een vergiftigde afbeelding of een website bekijkt met kwaadaardige XML. Hoewel Mac-gebruikers nog steeds immuun zijn voor de overgrote meerderheid van Windows-gecentraliseerde malware, verschijnen nu Mac-specifieke bedreigingen, zoals blijkt uit Apple's opname van malwarescans in Mac OS X Snow Leopard die zal proberen om twee bekende Mac Trojaanse paarden te blokkeren. Voer Software-update uit vanuit het Apple-menu om het nieuwe OS X op te halen en bekijk de ondersteuningswebsite van Apple voor alle details.

Over Snow Leopard gesproken, het nieuwe besturingssysteem installeert een oude, onveilige versie van Adobe's Flash, zelfs als u een nieuwe, vaste versie van Flash alvorens te upgraden. Controleer uw huidige versie op de testpagina van de Flash-versie van Adobe en zonodig de nieuwste versie.