Dwa nowe Okna wykorzystuje w dzika | Konwerter tekstu Wordpad | Internet Explorer 7 Parser XML



W obliczu ogromnego patcha wtorek, Microsoft ma dwa nowe ognie do walki. Istnieje najwyraźniej “ograniczone i ukierunkowane” Ataki na wadę z komponentu Text Converter programu WordPad. Narażone systemy obejmują Windows 2000 SP4, XP do SP2, Serwer 2003 SP1 i 2. Vista nie ma wpływu na serwer 2008 nie zmienia się, XP SP3 nie wpływa. Zapoznaj się z więcej na ten jeden (I Explorer 0-dzień)


Ten konkretny exploit wymaga interakcji z użytkownikiem. Tak, to jedno wydaje się być wykorzystana poprzez wysłanie specjalnie spreparowanego pliku jako załącznik e-mail. Użytkownik klika, aby go otworzyć i są trochę.

Komputer Świat zawiera więcej szczegółów.

Z INNYCH przodu – to jest Internet Explorer:

Sans jest raportowanie 0-dzień luka w warunkach naturalnych, Internet Explorer, która dotyka w pełni załataną system XP (Tak TYM krosowych grudniowych uaktualnień wtorek.) Exploit nie jest w powszechnym użyciu obecnie, ale kod źródłowy jest dostępny tak…. brać się do rzeczy, że to będzie ciekawy miesiąc. Zastanawiam się, czy zobaczymy je właściwie łamać ich cyklu łatek dla tego jednego. Byłoby dobrym kandydatem do załatania przed wakacjami.

Wygląda to tak, jakby parsera XML jest atakowana w tym jednym – Próby ataków uruchomić w Internet Explorer 7 tylko na Windows XP lub Windows 2003.

Oni nie testowany na przeglądarce Internet Explorer 6 lub Vista.

Podobne posty

Blog Traffic Exchange Podobne posty
  • Kolejny problem z jednym z łat Microsoft ... Ostatni miesiąc, Kwiecień, Cykl poprawka Microsoft miał jeden problem patch, który złamał pewne rozszerzenia explorer (Najbardziej zauważalną niektóre oprogramowanie HP ...) Tym razem wygląda na to patch Flash że rozdali dał kilka osób pasuje. Na początek, tak to jest dziwne dla Microsoft do dystrybucji łatę ......
  • Zdalne Wsparcie techniczne za pomocą VNC (UltraVNC SC i x11vnc wrapper script ) Ok, Jakiś czas temu zrobiłem w writeup na UltraVNC SC, który jest miły konfigurowalny (Wersja dla Windows) Serwer VNC, że w istocie ktoś let robi zdalne wsparcie budować własne pobrania exe, który uruchamia i automatycznie próbuje nawiązać połączenie bezpośrednie do "słuchanie" VNC Viewer. To jest dobre dla ......
  • Microsoft wypuszcza oficjalną łatkę VML!! Wielkim wydarzeniem tego popołudnia jest to, że Microsoft wyszedł z rutynowego cyklu łaty do wydania poprawki zabezpieczeń dla VML lukę, która jest aktywnie wykorzystywaną w ostatnich dniach na wszystko, od zapowiedź keylogger instaluje do masowych instalacji programów szpiegujących. Sans ma kilka linków, jeśli wyrejestrowany ......
Blog Traffic Exchange Podobne Strony
  • Pobierz Microsoft Windows 7 RC Hi Folks, Firma Microsoft wydała system Windows 7 RC. Oto, co musisz wiedzieć: To jest pre-release oprogramowania, więc proszę przeczytać poniższe, aby zorientować się, ryzyka i rzeczy najważniejszych, które musisz znać zanim spróbujesz RC. Nie musisz się spieszyć, aby ......
  • Niezłomnych Finanse włamał, Teraz Odrestaurowany. (Dzięki HostGator!) W zeszłym tygodniu, kilka linii "pozornie złośliwy kod" znalazł się na temat SF. To skłoniło Google, Firefox, Google Chrome a nawet Twitter, szybko oznaczyć ten blog jako "Zgłoszone strony Atak". Jeśli zdarzyło się odwiedzić SF z kanału RSS, e lista abonent, lub po prostu kliknąć ......
  • A Container Garden for Small Spaces If you don't have much room for gardening but love to grow your own flowers or vegetables, try a container garden. You can enjoy growing everything from veggies to trees on a porch, patio or balcony. A wide variety of flowers, vegetables and other plants do very well in containers......
PDF24    Wyślij artykuł jako PDF   

Podobne wiadomości


Zobacz, co stało się to dzień w historii z albo BBC Wikipedia
Szukaj:
Słowa kluczowe:
Amazon Logo

Komentarze są zamknięte.


Przełącz na naszej stronie WAP