neprihlásený Pondelok, 29. decembra 2025, dnes má meniny Milada
Microsoft vydal 1 kritickú záplatu, opravuje chybu staršiu ako 200 dní

V utorok v rámci pravidelných mesačných záplat vydala spoločnosť Microsoft jednu záplatu opravujúcu dve kritické chyby postihujúce najnovšie verzie Windows XP, Windows 2000 a Windows Server 2003 aj s aplikovanými aktuálnymi service packmi. Chyba umožňuje vzdialený výkon kódu a získanie úplnej kontroly nad PC. Zároveň bola vydaná nová verzia Malicious Software Removal Toolu.

DSL.sk, 9.11.2005


Spoločnosť Microsoft v utorok v rámci pravidelných záplat v druhý utorok v mesiaci vydala jednu záplatu, ktorá opravuje dve chyby stupňa kritická a jednu menej vážnu chybu.

Prvá kritická chyba sa nachádza v Graphics Rendering Engine v renderovaní obrázkov vo formáte Windows Metafile (WMF) alebo Enhanced Metafile (EMF). Útočník môže zneužitím tejto chyby spustiť na napadnutom PC zvolený kód a získať úplnú kontrolu nad PC.

Podľa spoločnosti eEye Digital Security, ktorá chybu identifikovala, Microsoft o chybe informovala už 29. marca roku 2005. Chyba pritom patrí k jedným z najvážnejších, keď dovoľuje získať úplnú kontrolu nad PC s minimálnou vyžadovanou súčinnosťou užívateľa - stačí návšteva web stránky, na ktorej útočník umiestni špeciálne formátovaný obrázok, prezretie Office dokumentu obsahujúceho takýto obrázok alebo zobrazenie HTML mailu v každom emailovom programe, ktorý využíva k renderovaniu WMF alebo EMF obrázkov knižnice Windows.

Druhá kritická chyba typu heap overflow sa nachádza rovnako v spracovaní WMF obrázkov a podobne vyžaduje minimálnu súčinnosť užívateľa pre jej zneužitie. Túto chybu identifikovali nezávisle Venustech AdDLab, eEye Digital Security a Symantec Security Response.

Záplata zároveň opravuje menšiu chybu v EMF, ktorá umožňuje realizovať DoS útok, keď aplikácia spracúvajúca špeciálne formátovaný EMF prestane odpovedať.

Microsoft doporučuje záplatu inštalovať čo najskôr, postihnuté sú Windows XP s SP2 a nižšie verzie, Windows 2000 s SP4 a nižšie a Windows Server 2003 s SP1 a nižšie. Sťahovať záplatu je možné priamo z tejto stránky.

Podľa Microsoftu v súčasnosti nie je verejne k dispozícii žiadny exploit, ktorý by zneužíval dve kritické chyby. Microsoft priznal, že na Internete sa ale nachádza exploit, ktorý zneužíva tretiu, menej vážnu, chybu.

Microsoft zároveň v utorok vydal novú verziu 1.10 Malicious Software Removal Toolu, ktorý detekuje a odstraňuje najčastejšie sa vyskytujúci malware. V novej verzii pribudla detekcia tohto malwaru - Bugbear, Codbot, Mabutu, Opaserv a Swen. Novú verziu môžete sťahovať z tejto stránky.

Malicious Software Removal Tool sa zároveň stiahne a spustí automaticky pri aktualizácii pomocou Automatic Updates a tiež Windows a Microsoft Update stránok.


Je podľa Vás akceptovateľné, ak tvorca komerčného softvéru opraví vážnu chybu s možnosťou získať kontrolu nad PC po viac ako pol roku potom ako sa o nej dozvie? (hlasov: 166)

Áno      13%
Áno, pokiaľ nie je dostupný exploit      19%
Nie      67%


Najnovšie články:

Od januára bude v EÚ roamingu viac dát, pribudne v ďalších 2 krajinách
Najsťahovanejším seriálom roka sa stal seriál od Netflixu
Slovensko.sk bude mať opäť mimoriadnu a dlhú odstávku
NASA sa pokúsila nájsť sondu pri Marse kamerou z povrchu, záchranu bude musieť prerušiť
Príjemné prežitie vianočných sviatkov


Diskusia:
                               
 

Chyba v spracovani PNG obrazku v IE umoznuje spustit kod.
POZOR!!! IE uzivatelia, kliknutie na tento link restartuje Vase PC.
http://wifizabreh.net/hihi/ // priamy link: http://wifizabreh.net/iexplore

Update bol 8.2.2005, ale asi nefunguje ako ma. :)
http://www.microsoft.com/technet/security/Bulletin/MS05-009.mspx
Odpovedať Hodnotiť:
 

Mne hlasilo AVG po aktualizacii a inštalaci že mam nejakeho trojskeho kona ale dal sa vymazat takže v pohode.
Odpovedať Hodnotiť:
 

Mne hlasilo AVG po aktualizacii a inštalaci že mam nejakeho trojskeho kona ale dal sa vymazat takže v pohode.
Odpovedať Hodnotiť:
 

Je to o nicom. Radsej mat poriadny legalny antivir nez same zaplaty.
Odpovedať Hodnotiť:
 

To hej, ale kolki ludia si myslia, ze AVG je ozajstny Antivirus. :D
Odpovedať Hodnotiť:
 

Antivírusový program je vec jedna a záplaty druhá - samozrejme, že spolu súvisia, no antivírus vás neochráni, ak je hnilý systém (exploit nie je predsa vírus) a zabezpečený systém zase nezabráni spusteniu vírusu, ak nie je antivírus (obzvlášť, ak počítač používa BFU ;)). Takže si strážte oboje!
Odpovedať Hodnotiť:
 

Presne tak. Staci pripojit nezaplatany PC bez firewalu na internet a za par minut pride exploit. A sam ! Netreba spustat ani IE. Staci byt online. Volakedy takto chodil saser a lovsan ci ako sa volali.
Odpovedať Hodnotiť:
 

pekne im nakakat do ustockach ako matka vtackom dava aby sa so svojimi zaplatami pekne udusili tie nase harddisky nie na darmo mi za rok xp ztucnel o 4gb kur*a

Odpovedať Hodnotiť:
 

Cafte,nemate niekto prosim vas niaky Kerio Personal Firewall,ktory ide aj pod Win 98,lebo ten najnovsi nejde.Poslite mi prosim odkaz alebo aplikaciu na freerider@next-com.sk .dik moc
Odpovedať Hodnotiť:
 

Technika nie je všetko!
Čo takto prechádzka jesenným parkom?
Odpovedať Hodnotiť:
 

Presne tak, nie je nad to prejst sa po parku v Mafii alebo GTA a sledovat zapad slnka. :)
Odpovedať Hodnotiť:

Pridať komentár