neprihlásený Streda, 20. augusta 2025, dnes má meniny Anabela
Microsoft vydal 1 kritickú záplatu, opravuje chybu staršiu ako 200 dní

V utorok v rámci pravidelných mesačných záplat vydala spoločnosť Microsoft jednu záplatu opravujúcu dve kritické chyby postihujúce najnovšie verzie Windows XP, Windows 2000 a Windows Server 2003 aj s aplikovanými aktuálnymi service packmi. Chyba umožňuje vzdialený výkon kódu a získanie úplnej kontroly nad PC. Zároveň bola vydaná nová verzia Malicious Software Removal Toolu.

DSL.sk, 9.11.2005


Spoločnosť Microsoft v utorok v rámci pravidelných záplat v druhý utorok v mesiaci vydala jednu záplatu, ktorá opravuje dve chyby stupňa kritická a jednu menej vážnu chybu.

Prvá kritická chyba sa nachádza v Graphics Rendering Engine v renderovaní obrázkov vo formáte Windows Metafile (WMF) alebo Enhanced Metafile (EMF). Útočník môže zneužitím tejto chyby spustiť na napadnutom PC zvolený kód a získať úplnú kontrolu nad PC.

Podľa spoločnosti eEye Digital Security, ktorá chybu identifikovala, Microsoft o chybe informovala už 29. marca roku 2005. Chyba pritom patrí k jedným z najvážnejších, keď dovoľuje získať úplnú kontrolu nad PC s minimálnou vyžadovanou súčinnosťou užívateľa - stačí návšteva web stránky, na ktorej útočník umiestni špeciálne formátovaný obrázok, prezretie Office dokumentu obsahujúceho takýto obrázok alebo zobrazenie HTML mailu v každom emailovom programe, ktorý využíva k renderovaniu WMF alebo EMF obrázkov knižnice Windows.

Druhá kritická chyba typu heap overflow sa nachádza rovnako v spracovaní WMF obrázkov a podobne vyžaduje minimálnu súčinnosť užívateľa pre jej zneužitie. Túto chybu identifikovali nezávisle Venustech AdDLab, eEye Digital Security a Symantec Security Response.

Záplata zároveň opravuje menšiu chybu v EMF, ktorá umožňuje realizovať DoS útok, keď aplikácia spracúvajúca špeciálne formátovaný EMF prestane odpovedať.

Microsoft doporučuje záplatu inštalovať čo najskôr, postihnuté sú Windows XP s SP2 a nižšie verzie, Windows 2000 s SP4 a nižšie a Windows Server 2003 s SP1 a nižšie. Sťahovať záplatu je možné priamo z tejto stránky.

Podľa Microsoftu v súčasnosti nie je verejne k dispozícii žiadny exploit, ktorý by zneužíval dve kritické chyby. Microsoft priznal, že na Internete sa ale nachádza exploit, ktorý zneužíva tretiu, menej vážnu, chybu.

Microsoft zároveň v utorok vydal novú verziu 1.10 Malicious Software Removal Toolu, ktorý detekuje a odstraňuje najčastejšie sa vyskytujúci malware. V novej verzii pribudla detekcia tohto malwaru - Bugbear, Codbot, Mabutu, Opaserv a Swen. Novú verziu môžete sťahovať z tejto stránky.

Malicious Software Removal Tool sa zároveň stiahne a spustí automaticky pri aktualizácii pomocou Automatic Updates a tiež Windows a Microsoft Update stránok.


Je podľa Vás akceptovateľné, ak tvorca komerčného softvéru opraví vážnu chybu s možnosťou získať kontrolu nad PC po viac ako pol roku potom ako sa o nej dozvie? (hlasov: 166)

Áno      13%
Áno, pokiaľ nie je dostupný exploit      19%
Nie      67%


Najnovšie články:

8 TB SSD pre PC od Samsungu bude dostupný o dva týždne, bude drahý
Ukážka druhej série sci-fi Fallout podľa počítačovej hry
Štát zaplatí desiatkam tisícov znevýhodnených žiakov rýchle pripojenie na Internet
Po aktualizácii Windows 11 sa niektoré SSD po intenzívnom zápise znefunkčnia
Operátori majú povinnosť zverejňovať reálnu rýchlosť pripojenia do Internetu
Štandardizácia pántov a skladateľný iPhone majú výrazne zvýšiť predaje skladateľných telefónov
Vlastník ARM získa približne 2% podiel v Inteli
Volkswagen na elektromobile spoplatňuje vyšší výkon predplatným
Medzi výrobcami elektromobilov globálne dominuje BYD
Starými eID sa bude dať podpisovať ďalší rok


Diskusia:
                               
 

Chyba v spracovani PNG obrazku v IE umoznuje spustit kod.
POZOR!!! IE uzivatelia, kliknutie na tento link restartuje Vase PC.
http://wifizabreh.net/hihi/ // priamy link: http://wifizabreh.net/iexplore

Update bol 8.2.2005, ale asi nefunguje ako ma. :)
http://www.microsoft.com/technet/security/Bulletin/MS05-009.mspx
Odpovedať Hodnotiť:
 

Mne hlasilo AVG po aktualizacii a inštalaci že mam nejakeho trojskeho kona ale dal sa vymazat takže v pohode.
Odpovedať Hodnotiť:
 

Mne hlasilo AVG po aktualizacii a inštalaci že mam nejakeho trojskeho kona ale dal sa vymazat takže v pohode.
Odpovedať Hodnotiť:
 

Je to o nicom. Radsej mat poriadny legalny antivir nez same zaplaty.
Odpovedať Hodnotiť:
 

To hej, ale kolki ludia si myslia, ze AVG je ozajstny Antivirus. :D
Odpovedať Hodnotiť:
 

Antivírusový program je vec jedna a záplaty druhá - samozrejme, že spolu súvisia, no antivírus vás neochráni, ak je hnilý systém (exploit nie je predsa vírus) a zabezpečený systém zase nezabráni spusteniu vírusu, ak nie je antivírus (obzvlášť, ak počítač používa BFU ;)). Takže si strážte oboje!
Odpovedať Hodnotiť:
 

Presne tak. Staci pripojit nezaplatany PC bez firewalu na internet a za par minut pride exploit. A sam ! Netreba spustat ani IE. Staci byt online. Volakedy takto chodil saser a lovsan ci ako sa volali.
Odpovedať Hodnotiť:
 

pekne im nakakat do ustockach ako matka vtackom dava aby sa so svojimi zaplatami pekne udusili tie nase harddisky nie na darmo mi za rok xp ztucnel o 4gb kur*a

Odpovedať Hodnotiť:
 

Cafte,nemate niekto prosim vas niaky Kerio Personal Firewall,ktory ide aj pod Win 98,lebo ten najnovsi nejde.Poslite mi prosim odkaz alebo aplikaciu na freerider@next-com.sk .dik moc
Odpovedať Hodnotiť:
 

Technika nie je všetko!
Čo takto prechádzka jesenným parkom?
Odpovedať Hodnotiť:
 

Presne tak, nie je nad to prejst sa po parku v Mafii alebo GTA a sledovat zapad slnka. :)
Odpovedať Hodnotiť:

Pridať komentár