Androide

Adobe Reader, IE 7 agujeros bajo ataque

2005-2008 Raxiom by Insane Audio Plug & Play Navigation Unit Review & Install

2005-2008 Raxiom by Insane Audio Plug & Play Navigation Unit Review & Install

Tabla de contenido:

Anonim

Si fuera un ladrón de Internet, el siguiente elemento sería música para sus oídos: existe un error de día cero, un agujero de seguridad sin solución disponible antes de que se puedan lanzar los ataques, existe en Adobe Reader y Acrobat, y puede ser explotado por un archivo PDF envenenado en un intento de hacerse cargo de una computadora vulnerable.

Como informó Symantec en febrero, los delincuentes han llegado al fallo con ataques a pequeña escala que envían archivos adjuntos en PDF a objetivos específicos. Adobe dice que un parche debería estar listo para la versión 9 de ambos programas en el momento de leer esto, con correcciones para versiones anteriores. Lea la alerta de Adobe y obtenga un enlace a las correcciones eventuales.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Documentos de Word Target IE 7

Los chicos malos buscaron un error en Internet Explorer 7 a semana después de que Microsoft distribuyó una solución. Esos ataques emplearon un documento malicioso de Word, pero el Internet Storm Center advirtió que los ladrones también podrían agregar código oculto a un sitio web pirateado para crear un ataque de descarga drive-by. Puede instalar el parche para esta falla del navegador a través de Actualizaciones automáticas, o puede descargarlo.

El mismo lote de parches de Microsoft aborda una vulnerabilidad de seguridad en el software de diagramas de Visio de la compañía; un ataque a través de este agujero puede activarse si abre un archivo de Visio pirateado.

Mientras tanto, Mozilla arregló seis agujeros de seguridad en su navegador Firefox, uno de los cuales se consideró crítico. Firefox versión 3.0.6 y posterior tiene las correcciones; haga clic en Ayuda, Buscar actualizaciones para asegurarse de tener la última versión. El mismo error crítico puede afectar el programa de correo electrónico de Thunderbird si Java-Script está habilitado para correo electrónico (está deshabilitado por falta de cumplimiento y desaconsejado por Mozilla). La versión 2.0.0.21 cierra el agujero.

Media File Mayhem

Si usa el RealPlayer de RealNetworks, tenga cuidado con los riesgos que implican los archivos mal formados de Video Video Recording (IVR). Según la compañía de seguridad Fortinet, simplemente la vista previa de un archivo IVR envenenado en el Explorador de Windows podría permitir a un atacante ejecutar cualquier comando en una PC vulnerable. Las versiones 11 a 11.04 están en riesgo, mientras que 11.05 y posteriores no están afectadas. Compruebe su versión haciendo clic en Ayuda, Acerca de RealPlayer y, si lo necesita, haga clic para la actualización.

Finalmente, los usuarios de OpenOffice deben saber que hay una instalación predeterminada de la última versión del paquete de productividad (3.0. 1) agrega una versión antigua e insegura de Sun's Java (Java 6 Update 7). De acuerdo con el Washington Post, que originalmente informó el problema, el paquete debería funcionar bien con la última edición, Java 6 Update 12; elimine sus versiones anteriores de Java e instale la nueva. También puedes leer el informe original. El equipo de OpenOffice debe tener una nueva versión (con una versión actualizada de Java) cuando la lea, y también puede obtener una instalación sin Java a través de la descarga de igual a igual.