neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
Microsoft zmäkol a opravil kritickú chybu aj vo Windows XP, aktualizujte

Značky: Windows XPbezpečnosťpodporaMicrosoft

DSL.sk, 2.5.2014


Spoločnosť Microsoft vo štvrtok uvoľnila aktualizáciu pre kritickú 0-day bezpečnostnú chybu v Internet Exploreri, pričom aktualizáciu napriek skončeniu podpory vydala aj pre Windows XP.

Ako sme informovali v tomto článku, uplynulý víkend Microsoft upozornil na kritickú zraniteľnosť v Internet Exploreri verzií 6 až 11 umožňujúcu útočníkovi spustiť ním zvolený kód pod právami aktuálneho užívateľa a vo väčšine prípadov tak získať kontrolu nad PC.

Chyba sa už v čase oznámenia zneužívala na Internete, keď Microsoft zaznamenal jej zneužívanie v cielených útokoch. Užívateľom je tak odporúčané okamžité nainštalovanie aktualizácie.

Spočíva v používaní objektov už predtým uvoľnených z pamäti v knižnici VGX.DLL pre spracovanie VML, Vector Markup Language. Zneužiť je ju možné jednoduchým zobrazením stránky podvrhnutej útočníkom v Internet Exploreri.

Keďže jadro IE využívajú pre zobrazovanie HTML aj ďalšie aplikácie, tradične je chybu možné potenciálne zneužiť aj cez ďalšie aplikácie vrátane emailových klientov Outlook, Outlook Express a Windows Mail len pri zobrazení HTML emailu. Emailové klienty Microsoftu zobrazujú HTML správy ale so zakázanými skriptami a ActiveX prvkami, čo podľa spoločnosti sťažuje zneužitie zraniteľnosti na spustenie útočníkom zvoleného kódu, úplne ale nezabraňuje každému možnému zneužitiu.

Zraniteľnosť je prvou vážnou zraniteľnosťou vo Windows XP po skončení podpory tohto operačného systému 8. apríla, po ktorom spoločnosť už verejne a bezplatne nemala vydávať žiadne ďalšie aktualizácie vrátane bezpečnostných. Spoločnosť svoje rozhodnutie ale zmenila podľa svojho oznámenia vzhľadom na to, že zraniteľnosť sa objavila tak skoro po ukončení podpory.

Predpokladane veľkú úlohu zohral samozrejme aj stále veľký podiel Windows XP, ktorý sa podľa štatistiky Net Applications v apríli ešte používal na 26.29% všetkých PC. Napríklad v štátnej správe Slovenska sa podľa informácií ministerstva financií pre DSL.sk používa XP ešte na 30% počítačov.

Aktualizácia s označením MS14-021 sa samozrejme inštaluje aj cez Windows Update, odkazy na stiahnutie aktualizácie pre jednotlivé verzie Windows a Internet Explorera môžu užívatelia nájsť v popise aktualizácie.


      Zdieľaj na Twitteri



Najnovšie články:

Operačný systém Proxmox pre virtualizáciu vydaný v novej verzii 8.2
České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom


Diskusia:
                               
 

Viac-menej ani inak nemozu... Ale celkom sa mi paci ako v poslednej dobe zacali brat bezpecnost vazne. Uz vydavaju zaplaty aj mimo "patch Tuesday", a teraz tento bezprecedentny krok... Idea nejakeho pekneho velkeho Win XP botnetu sa asi ani im az tak nepozdava. Uvidime ako sa zachovaju v podobnych pripadoch v buducnosti... Pokial tie patche vyvijaju a nasadzuju tak-ci-tak, napr. v ramci podpory pre britsku vladu, tak pre nich nie je az tak nakladne zverejnit ich aj pre verejnost...
Odpovedať Známka: 9.0 Hodnotiť:
 

Ale britska vlada, a urcite aj ine vlady, za to plati velke peniaze.
Musim priznat, ze problem WinXP je pomerne zlozita zalezitost, MS ho nechce podporovat, lebo uz z toho nic v podstate nema a chce donutit ludi/firmy kupovat nove verzie Win a na druhej strane obrovske mnozstvo pocitacov, hlavne v cine je potencialne dobry zdroj nedobrovolnych clenov roznych botnetov.
Odpovedať Známka: 9.1 Hodnotiť:
 

mas pravdu. fakt som zvedavy aku taktiku v buducnosti zvolia...
Odpovedať Známka: 10.0 Hodnotiť:
 

britske peniaze su aj europske peniaze. europske peniaze su peniaze ludi. takze v podstate tie zaplaty platia ludia a nie britania
Odpovedať Známka: 7.0 Hodnotiť:
 

Presne tak..EU4ever :)
Odpovedať Známka: 2.0 Hodnotiť:
 

podla tejto logiky su aj tvoje peniaze moje. kup mi nico pekne.
Odpovedať Známka: 7.6 Hodnotiť:
 

Umelu vaginu so solarnymi panelmi?
Odpovedať Známka: 6.2 Hodnotiť:
 

dnes som sa konecne zasmial.
Odpovedať Známka: 2.0 Hodnotiť:
 

a tvoje su aj moje. takze sme si kvit...
Odpovedať Známka: 6.7 Hodnotiť:
 

1) Tych desat milionov libier pre GB goverment na predlzenu podporu XP je smiesny pluvanec v porovnani so stovkami miliard, ci bilionov co stoji EU hospodarska kriza od globalnej krizy v Q3 2008, alebo greckej krizy v Q1 2010.

2) Podla tvojho argumentu: 13 je prvocislo, tym padom je aj cislo. Cislo 20 je tiez cislo a bude preto iste aj prvocislo.
Odpovedať Známka: 2.9 Hodnotiť:
 

2)
britske peniaze = eu peniaze. eu peniaze = peniaze ludi.
=> britske peniaze = peniaze ludi

13 = prvocislo. prvocislo = cislo
=> 13 = cislo
Odpovedať Známka: 4.0 Hodnotiť:
 

podla mojho argumentu, vlada by mala zastupovat lud. ak zbiera dane od ludi a za tie dane nieco nakupi, ma to robit predovsetkym pre lud, co tu vladu plati

/to ze to na Slovensku nefunguje, je vdaka hlupemu ludu/

cize ak sa vlada rozhodne kupit podporu pre XP z penazi ludi, mala by ju aspon spristupnit ludom v danej krajine. nevidim v tom ziaden nezmysel.
Odpovedať Známka: 10.0 Hodnotiť:
 

a ako dalsi dovod na obcasnu zaplatu kritickych chyb by som dal prechod na Linux ... rodinny guru im na stary nezaplatovany XP hodi Linux a maju po ksefte ... a este sa aj zacne rozsirovat Linux
Odpovedať Hodnotiť:
 

Zacali brat bezpevnost vazne, alebo chyby su natolko vazne?
Odpovedať Známka: 3.3 Hodnotiť:
 

tak hlavne sa chyby omnoho viac zneuzivaju....
Odpovedať Hodnotiť:
 

Pripravene su nove aktualizacie. Klik. Kumulativne zabezpecenie IE7 .... takze som to ani neinstaloval.
Odpovedať Známka: 3.3 Hodnotiť:
 

stacilo by vydat pre win xp sp4 namiesto dumania nad win9... niektori sa ohradia ze "xp" su vecsinou na starsich a menej vykonnych bednach.. tak ale nech popracuju na dokonalosti systemu aby nevyzadoval high tech bedne a pritom bol odost lepsi ako xp... inak takisto bojkotujem vsetko ostatne kedze bezim na xp 10 rokov, maximalna spokojnost a najblizsie roky neplanujem ani hardwer ani softwer... cize jedine xp sp4 2014 free edition...
Odpovedať Známka: 2.0 Hodnotiť:
 

http://reactos.org/
Odpovedať Známka: 5.0 Hodnotiť:
 

ale aka je tam bezpecnost oproti pri browsovani webom na tomto systeme?
Odpovedať Hodnotiť:
 

posielam Microsoftu kvety
Odpovedať Známka: 1.4 Hodnotiť:
 

Podľa mňa nemal ako mäknúť. Aktualizáciu vydal pre platiacich zákazníkov a keďže je to veľká zraniteľnosť a tie osmičky akosi nikto nechce, tak to uvľnil aj pre XP priamo. Veď tú aktualizáciu si mnohé spoločnosti dosť vysoko zaplatili.
Odpovedať Známka: 5.0 Hodnotiť:
 

preco?

je to uzasny pozarucny servis - vyprsala podpora a ms aj napriek tomu mysli na svojich klientov.
a nie ako ubuntu, ked po pol roku si v pajc - bud upgradnes na novsiu verziu alebo mas smolu.
Odpovedať Známka: -2.0 Hodnotiť:
 

Klameš.
Odpovedať Hodnotiť:
 

..., veď vôbec nezmäkol. Na stránkach MS o ukončení podpory Windows XP jasne písali, že nejaké kritické aktualizácie sem tam vydajú. Taktiež MS Security Essentials si pod XP zatiaľ naďalej sťahuje aktualizácie databáz.
Vidím to tak, že ak je nejaká zraniteľnosť naprieč viac OS od MS a keď už raz majú pochystanú aktualizáciu pre novšie OS, tak je to najmenej vydať KB... aj pre WinXP. Ak ich to stojí už len minimum námahy vydať ju aj pod WinXP, prečo by to nespravili?
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár