Két új Windows kihasználja a Wild | WordPad Text Converter | Internet Explorer 7 XML Parser



Nyomán egy hatalmas folt kedd, A Microsoft két újabb tüzet kell harcol. Vannak látszólag “korlátozott és célzott” támadások ellen hiba az átalakító szöveg összetevője Wordpad. Az érintett rendszerek közé a Windows 2000 SP4, XP SP2-ig, Szerver 2003 SP1 és 2. Vista nem érinti Server 2008 is not affected, XP SP3 is not affected. Read on for more on this one (AND the Explorer 0-day)


This particular exploit requires user interaction. Így, this one seems to be exploited by sending a specially crafted file as an email attachment. The user clicks to open it and they’re bit.

Computer World has more details.

On the OTHER frontthat is Internet Explorer:

Sans is reporting a 0-day vulnerability in the wild for Internet Explorer that affects a fully patched XP system (yes INCLUDING December’s patch Tuesday updates.) The exploit is not in wide use currently, but the source code is available so…. buckle up it’s going to be an interesting month. I wonder if we’ll see them actually break their patch cycle for this one. It would be a GOOD candidate to patch before the holidays.

It looks as though the XML parser is under attack in this oneThe attack tests to run on Internet Explorer 7 only on Windows XP or Windows 2003.

They haven’t tested on Internet Explorer 6 or Vista.

Kapcsolódó hozzászólások

Blog Traffic Exchange Kapcsolódó hozzászólások
  • A Microsoft kiadja hivatalos javítás VML!! A nagy hír ma délután, hogy a Microsoft kiment a rutin javítás ciklus kiadja a biztonsági javítás a VML sebezhetőségi, hogy a már aktívan kihasználják az elmúlt napokban mindent a besurranó billentyűzetfigyelő kémprogram települ a tömeges telepítéseket. Sans van néhány link, de ha a bejegyzett ......
  • A másik probléma az egyik Microsoft javítások ... A múlt hónapban, Április, A Microsoft javítást ciklus volt egy probléma, javítás, kitört bizonyos felfedező kiterjesztések (most notable some HP software...) Ezúttal úgy tűnik, hogy a Flash-javítást, hogy elosztott adott egy-két ember elfér. Kezdők számára, igen, ez furcsa Microsoft terjeszteni a folt ......
  • Internet Explorer nulladik napi Ez idő tájt, A nulladik napi kapcsolatban van az Internet Explorer és ActiveX ... (DirectAnimation kifejezetten). Incidensek jó frissítést a probléma. Ez a második exploit, volt egy másik végén, augusztus, MS van a témában tanácsadói. Azt hiszem, egy biztos fogadás lenne ......
Blog Traffic Exchange Kapcsolódó honlapok
  • Pénzügyek állhatatos volt, csapkodott, Most visszaállt. (Köszönet HostGator!) Múlt héten, Több soros "látszólag rosszindulatú kód" megtalálta az utat a SF témája. Ennek hatására a Google, Firefox, A Google Chrome és még Twitter, gyorsan címkézése ez a blog, mint egy "Jelentett Attack oldal". Ha véletlenül látogasson SF az RSS feed, előfizető e-mail lista, vagy alapvetően kattintottak ......
  • Hogyan: Nyílt programból mappák Nemrég részeként támogató tevékenység, Kezembe került egy egyedülálló feladat. Ez az alkalmazás már a Windows Service futó klaszter 8 különböző szervereken. Annak érdekében, hogy a Windows szolgáltatás létrehozásához és működtetéséhez, Volt, hogy ellenőrizze a időbélyegek a naplófájlok Ezt a szolgáltatást rendszeresen frissítése .......
  • Tech Support - Vicces videó sorozat Szörfözés közben a Youtube, Én botlott a vidám tech support videó sorozat. Az összes videó biztosan kapsz jó adag kacagást. Szerettem mindet, De először az egyik kedvencem. Bizonyára a stressz seggfej után rossz napja hivatalban :) Élvez! Tech ......
www.pdf24.org    Cikk továbbküldése PDF   

Hasonló Hozzászólások


Nézze meg, mi történt ezen a napon a történelem bármelyik BBC Wikipedia
Keresés:
Kulcsszavak:
Amazon Logo

Hozzászólások lezárva.


Váltás a mobil oldalon