Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní aktualizace od Microsoftu: Březen 2008

Záplata na Windows
Zatímco loni v březnu si dali v bezpečnostním oddělení Microsoftu šlofíka, letos se objevily alespoň čtyři záplaty, všechny kritické. Žádná z nich se však netýká přímo Windows, postiženy jsou především sady Office a další aplikace.

Ementál v Excelu umožňuje vzdálené spuštění kódu

Kritická

Tato záplata by se dala prakticky nazvat „kumulativní aktualizací Excelu“, řeší totiž celkem 7 bezpečnostních děr s různým stupněm důležitosti. Pro Excel 2000 (SP3) jde o kritickou aktualizaci ve všech sedmi případech, zbytek je označen jako „důležitý“. Nebudeme vás zatěžovat podrobnostmi, zkrátka jde o to, že si otevřete nakažený soubor a do něj patřičně vpravený zákeřný kód se spustí, jako je tomu v drtivé většině případů. Pokud o ně máte zájem, studujte Microsoft Security Bulletin MS08-014. Záplata ve všech případech (kromě čerstvého Office 2008 pro Macy) nahrazuje nějakou dříve vydanou, v případě Office 2000, XP a 2003 (včetně Excel Vieweru 2003) je to loňská srpnová ze Security Bulletinu MS07-044, Pro Office 2007 a Office Compatibility Pack pro formáty souborů Word, Excel a PowerPoint 2007 je to loňská červencová ze Security Bulletinu MS07-036 a pro Office 2004 pro Macy jde o nahrazení letošní únorové aktualizace ze Security Bulletinu MS08-013.

Odkazy ke stažení:

Díra v Outlooku umožňuje vzdálené spuštění kódu

Kritická

V poštovním klientu Microsoft Outlook z kancelářského balíku Office (2000/XP/2003/2007) byla zjištěna bezpečnostní trhlina, které může způsobit spuštění kódu útočníka. Na vině je nedostatečné ošetření odkazu „mailto:“, který se používá často na webových stránkách. Po kliknutí na takovýto šikovně vytvořený odkaz se může z webové stránky útočníka dostat do Outlooku, který na něj zareaguje, je-li výchozím poštovním klientem, zákeřný kód, k jehož spuštění dochází vlivem neošetřeného URI. Problém se netýká pouze v případě, že používáte Outlook z Office 2007 s již nainstalovaným SP1, ostatní outlooky jsou zranitelné. Více informací poskytuje Microsoft Security Bulletin MS08-015, který kromě Office 2003 se SP3 a Office 2007 také nahrazuje loňský lednový Security Bulletin MS07-003.

Odkazy ke stažení:

Díry v Office umožňují vzdálené spuštění kódu

Kritická

U Office ještě zůstaneme, protože v některých verzích byly objeveny dvě možnosti porušení části paměti, skrze něž může dojít ke spuštění kódu útočníka, jedna se týká výhradně Excelu, druhá více typů souborů pro Office. Postiženými verzemi jsou 2000 a XP až po poslední Service Pack, 2003 pak jen se SP2, uživatelé SP3 pro Office 2003 mohou zůstat v klidu stejně jako uživatelé Office 2007. Záplata se týká také Office 2004 pro Macy, která je společná i pro dnešní první Security Bulletin MS08-014. Více se můžete dočíst v Microsoft Security Bulletinu MS08-016, který nahrazuje v případě Office 2000 a XP loňský květnový Security Bulletin MS07-025 a v případě Office XP také loňský únorový Security Bulletin MS07-015.

Odkazy ke stažení:

Díry v Office Web Components umožňují vzdálené spuštění kódu

Kritická

A konečně zase Office, tentokráte ale z trochu jiné stránky. Dvě díry se objevily v Office Web Components 2000, které využívá řada produktů. Postiženy jsou takto Office řady 2000 a XP, Visual Studio .NET 2002 a 2003 a dále Microsoft BizTalk Server 2000 a 2002, Commerce Server 2000 a Internet Security and Acceleration Server 2000. Pokud máte něco z toho na starosti, doporučujeme pročíst si Microsoft Security Bulletin MS08-017.

Odkazy ke stažení:

Nástroj na odstranění škodlivého softwaru

Virus

Březen tentokráte přinesl na poli škodlivých softwarů, které známý nástroj dovede odstranit, dva kousky. Win32/Virtumonde je trojský kůň, který do PC zavleče adware pro zobrazování reklamy a navíc se dovede docela slušně maskovat před různými antivirovými a dalšími aplikacemi. Aby potlačil konkurenci, likviduje možnost vyskakování pop-up oken, které vedou na různé další reklamní weby. Druhou přítěží, kterou březnový nástroj likviduje, je Win32/Vundo, což je to samé v bledě modrém.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní aktualizace od Microsoftu: Březen 2008

Neděle, 27 Duben 2008 - 19:46 | Anonym | Funkční odkaz na zřejmě opravenou aktualizaci MS...
Pátek, 14 Březen 2008 - 18:39 | Anonym | KiXs: dik za odpoved... to zmaknu
Čtvrtek, 13 Březen 2008 - 23:26 | Anonym | Teď už onen odkaz funkční je, ale kupodivu je na...
Středa, 12 Březen 2008 - 19:58 | Anonym | syk: ja si pisu bat soubor :) a vzdy tam jen ty...
Středa, 12 Březen 2008 - 19:08 | Anonym | 2 Marcel: a precerl sis licencni ujednani? jsi si...
Středa, 12 Březen 2008 - 18:04 | Anonym | A já doufal, že se Ládíkovy příspěvky budou mazat...
Středa, 12 Březen 2008 - 17:50 | Anonym | ZDar kjsss, to mně, taky, prý, by mněla, zlepšit...
Středa, 12 Březen 2008 - 17:40 | Anonym | Syk: SP3 ;)
Středa, 12 Březen 2008 - 16:51 | Anonym | hoj lidi... mam jeden takovej dotaz... previdelne...
Středa, 12 Březen 2008 - 10:55 | Anonym | ZORAN, ja pridam len, ze uz je "aktulizacia...

Zobrazit diskusi