
neprihlásený
|
Streda, 20. augusta 2025, dnes má meniny Anabela |
|
Microsoft vydal 1 kritickú záplatu, opravuje chybu staršiu ako 200 dní
V utorok v rámci pravidelných mesačných záplat vydala spoločnosť Microsoft jednu záplatu opravujúcu dve kritické chyby postihujúce najnovšie verzie Windows XP, Windows 2000 a Windows Server 2003 aj s aplikovanými aktuálnymi service packmi. Chyba umožňuje vzdialený výkon kódu a získanie úplnej kontroly nad PC. Zároveň bola vydaná nová verzia Malicious Software Removal Toolu.
DSL.sk, 9.11.2005
|
|
Spoločnosť Microsoft v utorok v rámci pravidelných záplat v druhý utorok v mesiaci vydala jednu záplatu, ktorá opravuje dve chyby stupňa kritická a jednu menej vážnu chybu.
Prvá kritická chyba sa nachádza v Graphics Rendering Engine v renderovaní obrázkov vo formáte Windows Metafile (WMF) alebo Enhanced Metafile (EMF). Útočník môže zneužitím tejto chyby spustiť na napadnutom PC zvolený kód a získať úplnú kontrolu nad PC.
Podľa spoločnosti eEye Digital Security, ktorá chybu identifikovala, Microsoft o chybe informovala už 29. marca roku 2005. Chyba pritom patrí k jedným z najvážnejších, keď dovoľuje získať úplnú kontrolu nad PC s minimálnou vyžadovanou súčinnosťou užívateľa - stačí návšteva web stránky, na ktorej útočník umiestni špeciálne formátovaný obrázok, prezretie Office dokumentu obsahujúceho takýto obrázok alebo zobrazenie HTML mailu v každom emailovom programe, ktorý využíva k renderovaniu WMF alebo EMF obrázkov knižnice Windows.
Druhá kritická chyba typu heap overflow sa nachádza rovnako v spracovaní WMF obrázkov a podobne vyžaduje minimálnu súčinnosť užívateľa pre jej zneužitie. Túto chybu identifikovali nezávisle Venustech AdDLab, eEye Digital Security a Symantec Security Response.
Záplata zároveň opravuje menšiu chybu v EMF, ktorá umožňuje realizovať DoS útok, keď aplikácia spracúvajúca špeciálne formátovaný EMF prestane odpovedať.
Microsoft doporučuje záplatu inštalovať čo najskôr, postihnuté sú Windows XP s SP2 a nižšie verzie, Windows 2000 s SP4 a nižšie a Windows Server 2003 s SP1 a nižšie. Sťahovať záplatu je možné priamo z tejto stránky.
Podľa Microsoftu v súčasnosti nie je verejne k dispozícii žiadny exploit, ktorý by zneužíval dve kritické chyby. Microsoft priznal, že na Internete sa ale nachádza exploit, ktorý zneužíva tretiu, menej vážnu, chybu.
Microsoft zároveň v utorok vydal novú verziu 1.10 Malicious Software Removal Toolu, ktorý detekuje a odstraňuje najčastejšie sa vyskytujúci malware. V novej verzii pribudla detekcia tohto malwaru - Bugbear, Codbot, Mabutu, Opaserv a Swen. Novú verziu môžete sťahovať z tejto stránky.
Malicious Software Removal Tool sa zároveň stiahne a spustí automaticky pri aktualizácii pomocou Automatic Updates a tiež Windows a Microsoft Update stránok.
Je podľa Vás akceptovateľné, ak tvorca komerčného softvéru opraví vážnu chybu s možnosťou získať kontrolu nad PC po viac ako pol roku potom ako sa o nej dozvie? (hlasov: 166)
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
TheTOM.SK
Od: TheTOM.SK
|
Pridané:
9.11.2005 19:34
Chyba v spracovani PNG obrazku v IE umoznuje spustit kod.
POZOR!!! IE uzivatelia, kliknutie na tento link restartuje Vase PC.
http://wifizabreh.net/hihi/ // priamy link: http://wifizabreh.net/iexplore
Update bol 8.2.2005, ale asi nefunguje ako ma. :)
http://www.microsoft.com/technet/security/Bulletin/MS05-009.mspx
|
|
Andy
Od: Andy
|
Pridané:
9.11.2005 22:56
Mne hlasilo AVG po aktualizacii a inštalaci že mam nejakeho trojskeho kona ale dal sa vymazat takže v pohode.
|
|
Andy
Od: Andy
|
Pridané:
9.11.2005 23:03
Mne hlasilo AVG po aktualizacii a inštalaci že mam nejakeho trojskeho kona ale dal sa vymazat takže v pohode.
|
|
Same zaplaty
Od: Same zaplaty
|
Pridané:
11.11.2005 2:21
Je to o nicom. Radsej mat poriadny legalny antivir nez same zaplaty.
|
|
TheTOM.SK
Od: TheTOM.SK
|
Pridané:
11.11.2005 10:24
To hej, ale kolki ludia si myslia, ze AVG je ozajstny Antivirus. :D
|
|
DooDeeToo
Od: DooDeeToo
|
Pridané:
13.11.2005 10:54
Antivírusový program je vec jedna a záplaty druhá - samozrejme, že spolu súvisia, no antivírus vás neochráni, ak je hnilý systém (exploit nie je predsa vírus) a zabezpečený systém zase nezabráni spusteniu vírusu, ak nie je antivírus (obzvlášť, ak počítač používa BFU ;)). Takže si strážte oboje!
|
|
bogy
Od: bogy
|
Pridané:
13.11.2005 21:17
Presne tak. Staci pripojit nezaplatany PC bez firewalu na internet a za par minut pride exploit. A sam ! Netreba spustat ani IE. Staci byt online. Volakedy takto chodil saser a lovsan ci ako sa volali.
|
|
tak z toho mi je na grc vazeni
Od: tak z toho mi je na grc vazeni
|
Pridané:
17.11.2005 1:57
pekne im nakakat do ustockach ako matka vtackom dava aby sa so svojimi zaplatami pekne udusili tie nase harddisky nie na darmo mi za rok xp ztucnel o 4gb kur*a
|
|
stanley
Od: stanley
|
Pridané:
17.11.2005 22:21
Cafte,nemate niekto prosim vas niaky Kerio Personal Firewall,ktory ide aj pod Win 98,lebo ten najnovsi nejde.Poslite mi prosim odkaz alebo aplikaciu na freerider@next-com.sk .dik moc
|
|
amálka
Od: amálka
|
Pridané:
18.11.2005 6:43
Technika nie je všetko!
Čo takto prechádzka jesenným parkom?
|
|
TheTOM.SK
Od: TheTOM.SK
|
Pridané:
19.11.2005 20:49
Presne tak, nie je nad to prejst sa po parku v Mafii alebo GTA a sledovat zapad slnka. :)
|
Pridať komentár
|
|
|
|