Android

Adobe Reader, IE 7 Buracos Sob Ataque

Resolve Issues Printing PDFs from Adobe Reader in Windows | HP Printers | HP

Resolve Issues Printing PDFs from Adobe Reader in Windows | HP Printers | HP

Índice:

Anonim

Se você fosse um bandido da Internet, o item a seguir seria música para seus ouvidos: uma falha de dia zero - uma falha de segurança sem correção disponível antes dos ataques poderem ser lançados - existe no Adobe Reader e no Acrobat e pode ser explorada por um arquivo PDF envenenado em uma tentativa de assumir um computador vulnerável.

Conforme relatado pela Symantec em fevereiro, os criminosos chegaram à falha com ataques de pequena escala que enviam anexos de PDF por e-mail para destinos específicos. A Adobe diz que um patch deve estar pronto para a versão 9 de ambos os programas no momento em que você o ler, com correções para as versões anteriores a seguir. Leia o alerta da Adobe e obtenha um link para as eventuais correções

[Leia mais: Como remover malware do seu PC com Windows]

Documento do Word no IE 7

Os criminosos foram atrás de um bug no Internet Explorer 7 a semana após a Microsoft distribuir uma correção. Esses ataques empregaram um documento mal-intencionado do Word, mas o Centro de Tempestades da Internet alertou que os criminosos também podem adicionar código oculto a um site da Web para criar um ataque de download drive-by. Você pode instalar o patch para essa falha de navegador por meio de Atualizações Automáticas ou fazer o download dele.

O mesmo lote de patch da Microsoft soluciona uma vulnerabilidade de segurança no software de diagramação Visio da empresa; um ataque através deste buraco pode ser acionado se você abrir um arquivo do Visio hackeado

Enquanto isso, a Mozilla corrigiu seis falhas de segurança em seu navegador Firefox, uma das quais foi considerada crítica. O Firefox versão 3.0.6 e posterior tem as correções; clique em Ajuda, Verificar atualizações para verificar se você possui a versão mais recente. A mesma falha crítica pode afetar o programa de e-mail do Thunderbird se o Java-Script estiver habilitado para e-mail (ele está desabilitado por falta de padrão e desencorajado pelo Mozilla). A versão 2.0.0.21 fecha o furo

Mayhem do arquivo de mídia

Se você usar o RealPlayer da RealNetworks, tenha cuidado com um risco envolvendo arquivos malformados de gravação de vídeo da Internet (IVR). De acordo com a empresa de segurança Fortinet, a simples visualização de um arquivo IVR envenenado no Windows Explorer pode permitir que um invasor execute qualquer comando em um PC vulnerável. As versões 11 a 11.04 estão em risco, enquanto 11.05 e posteriores não são afetadas. Verifique sua versão clicando em Ajuda, Sobre o RealPlayer e, se precisar, clique para a atualização.

Por fim, os usuários do OpenOffice devem saber que a instalação padrão da versão mais recente do pacote de produtividade (3.0. 1) adiciona uma versão antiga e insegura do Java da Sun (Java 6 Update 7). De acordo com o Washington Post, que originalmente relatou o problema, o pacote deve funcionar bem com a última edição, Java 6 Update 12; remova suas versões antigas do Java e instale o novo. Você também pode ler o relatório original. A equipe do OpenOffice deve ter uma nova versão (com uma versão atualizada do Java) no momento em que você a ler, e você também pode obter uma instalação sem Java via download ponto a ponto.