
neprihlásený
|
Štvrtok, 21. augusta 2025, dnes má meniny Jana |
|
Augustové záplaty Microsoftu
V utorok Microsoft vydal svoju pravidelnú dávku záplat, z toho tri označené stupňom kritická. Päť záplat je určených pre rozličné komponenty Windows, jedna pre Internet Explorer. Všetky kritické chyby umožňujú vzdialený výkon kódu. Microsoft od 26. júla pri updatovaní cez webové služby zaviedol povinné overovanie pravosti inštalácie Windows.
DSL.sk, 9.8.2005
|
|
Microsoft v druhý augustový utorok vydal spolu šesť bezpečnostných záplat, z toho tri označené stupňom kritická. Microsoft tiež vydal aktualizovanú verziu svojho Windows Malicious Software Removal Tool a jednu nie bezpečnostnú záplatu vysokej priority.
Prvou záplatou je kritická záplata Internet Explorera MS05-038, ktorá rieši niekoľko chýb, z ktorých najvážnejšia umožňuje vzdialený výkon kódu.
Druhá záplata MS05-039 rieši kritickú chybu Plug And Play (PnP) subsystému Windows, umožňuje vzdialený výkon kódu a tiež lokálne zvýšenie práv. Chyba je označená ako kritická pre Windows 2000 SP4, pre Windows XP (SP1/SP2/x64 Edition) a Windows Server 2003 je chyba označená ako dôležitá.
Tretia kritická záplata MS05-043 opravuje chybu v Print Spooler službe Windows a rovnako umožňuje vzdialený výkon kódu. Táto chyba je označená ako kritická vo Windows XP SP1 a Windows 2000 SP4 a stredne dôležitá pre XP SP2 a Windows Server 2003.
Microsoft tiež vydal jednu záplatu stupňa dôležitá opravujúca chybu v Telephony Application Programming Interface (TAPI) umožňujúca tiež vzdialený výkon kódu. Táto chyba sa ako jediná z augustových nachádza aj vo Windows 98, 98 SE a Me. Ostatné chyby sa nachádzajú len vo Windows 2000, XP, XP x64 edition a Server 2003.
Ďaľšie dve záplaty stupňa stredne dôležitá opravujú chyby v Remote Desktop Protocol implementácii a v Kerberos autentifikačnej službe. Tieto chyby umožňujú DoS útoky.
Microsoft tiež vydal jednu nie bezpečnostnú záplatu pre Windows XP, ktorá zabraňuje vzniku chybových hlášok Generic Host Processu po aplikácii bezpečnostnej záplaty MS05-012 v niektorých prípadoch.
Microsoft tiež vydal aktualizovanú verziu svojho nástroja Windows Malicious Software Removal Tool pre odstraňovanie škodlivého kódu.
Na začiatku augusta bezpečnostná spoločnosť eEye Digital Security informovala o vážnych bezpečnostných chybách v IE a vo Windows 2000, ktoré umožňuje vzdialený výkon kódu bez pričinenia užívateľa a chyba vo Windows 2000 môže byť využitá k tvorbe samo sa šíriaceho worma, ďaľšie podrobnosti ale neuviedla. Tieto chyby ale pravdepodobne nie sú opravené v augustových záplatách, Microsoft v oznámení informoval o autoroch všetkých chýb a eEye Digital Security sa medzi nimi nenachádza.
Od 26. júla zaviedol Microsoft overenie pravosti Windows ako povinné pri aktualizovaní Windows cez Windows Update a Microsoft Update stránky a pre sťahovanie vybraných updatov a doplnkov na Download Center stránkach. Bezpečnostné updaty distribuované Automatic Updates službou vo Windows overenie pravosti Windows nevyžadujú.
Krátko po zavedení povinného overenia pravosti sa ale na Internete objavil návod ako obísť overenie pravosti Windows na stránkach Windows Update služby, o niekoľko dní neskôr ďaľší návod na obídenie overenia pomocou GenuineCheck.exe nástroja.
Skúšali ste už novú službu automatického updatovania softwaru update.dsl.sk? (hlasov: 77)
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
SkyNet
Od: SkyNet
|
Pridané:
9.8.2005 23:15
nefunguje to na 100%.Ale bude sa to lepsit myslím.
|
|
peto
Od: peto
|
Pridané:
10.8.2005 20:09
ked nahodou nemam legalny soft tak co? ciste len teoreticky. :)
|
|
ca-ll1
Od: ca-ll1
|
Pridané:
11.8.2005 11:14
neviem ako ten update.dsl.sk je fajn vec, ale dost tucne sa to da zneuzit ako spyware, ved si to precita kompletne cely list program ktore mam naistalovane
|
|
tom
Od: tom
|
Pridané:
11.8.2005 14:42
no moj zlaty a vies co je spyware? spyware robi veci ako ze vsetko co napises, niekam odosiela, odosiela zoznam stranok, ktore navstevujes, udaje, ktore vpisujej do webovych formularov, a ine osobne udaje, atd...
a ako spyware moze fungovat uplne cokolvek, co si na svojom pocitaci pustis, kazdy jeden program, ktory tam spustas.
nevidim dovod si mysliet, ze napr. update.dsl.sk take nieco robi, tak ako ho nevidim u ziadneho uzitocneho softwaru. na take nieco sa lahko pride a ked chce niekto robit seriozny software/sluzbu, nema dovod take nieco robit
|
|
mato
Od: mato
|
Pridané:
12.8.2005 14:55
mne ten update.dsl.sk nejde nejako
nechal som to pracovat 30min a vysledok ziadny
mal s tym niekto podobny problem?
|
|
TheTOM.SK
Od: TheTOM.SK
|
Pridané:
13.8.2005 8:06
Najnovsiu Javu nainstalovanu asi mas (JRE 5.0 Update 4): http://java.sun.com/j2se/1.5.0/download.jsp
Ked dam spustit update, tak sa ma bezpecnostne varovanie spyta, ci chcem spusti aplet podpisany DSL.sk.
Takze treba to potvrdit a mam aj vo firewalle povolene jawav.exe kvoli P2P. A trva to max okolo 5 sekund.
|
|
fifo
Od: fifo
|
Pridané:
13.8.2005 11:43
tak tak, dolezite je potvrdit, ze povolujes spustenie appletu podpisaneho DSL.sk. mam tiez najnovsiu javu a slape mi to aj z explorera aj z firefoxu
|
Pridať komentár
|
|
|
|