Como Corrigir TODOS ERROS do Windows com Atualização in-Loco
A falha, MS09-006, envolve a maneira como o kernel do Windows manipula imagens WMF e EMF (Metarquivo do Windows e Metarquivo Avançado). A simples visualização dessa imagem em um PC sem patch permite que um invasor execute qualquer comando, como o download e a instalação de malware, e o risco é classificado como crítico para o Windows 2000, XP, Server 2003, Vista e Server 2008.
Mike Reavey, um diretor do Microsoft Security Response Center, diz em um vídeo explicativo que essa falha é "provavelmente de interesse de todos os clientes que usam o Windows", mas que "provavelmente não será explorada de maneira confiável". No entanto, falhas prévias semelhantes a metarquivos foram amplamente visadas, e nem Reavey nem o boletim dizem por que este pode ser diferente. Portanto, seja seguro e obtenha esse patch por meio de atualizações automáticas e obtenha mais informações no boletim da Microsoft
[Outras leituras: Como remover malware do seu PC com Windows]
A terceira correção de segurança para este mês afeta os servidores DNS e WINS. Os administradores de TI precisarão aplicar o patch ou arriscar o envenenamento do cache DNS, um ataque que foi usado com sucesso no passado para forçar redes inteiras a visitar um site mal-intencionado. Consulte o boletim MS09-008 para obter mais informações e, como acontece com os outros dois patches, obtenha a correção executando atualizações automáticas.
Quase um mês depois de uma falha crítica no Sistema de Nomes de Domínio da Internet ter sido relatada pela primeira vez, os fornecedores de alguns dos softwares de firewall mais usados estão lutando para resolver um problema que pode essencialmente desfazer parte dos patches que tratam desse bug. > A falha no DNS afeta o software de servidor feito por muitos fornecedores, incluindo a Microsoft, a Cisco Systems eo Internet Systems Consortium.
Alguns softwares de firewall desfazem um recurso de randomização de porta de origem que foi introduzido nos patches do DNS. Embora essa mudança não negue completamente o patch DNS, pode tornar mais fácil para os invasores realizar um ataque de envenenamento de cache contra o servidor DNS, dizem especialistas em segurança.
Falha Crítica no RealPlayer, Firefox Corrige
Os arquivos de filme invadidos podem ter como alvo um novo risco de segurança não corrigido no RealPlayer. Além disso, certifique-se de ter atualizado o Firefox para correções críticas de segurança.
Microsoft corrige falha crítica no Drive-by
O Patch Hoje corrige um grande risco baseado na Web para o Windows, junto com falhas de segurança no Office e em rede riscos