Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní aktualizace od Microsoftu: Leden 2008

Záplata na Windows
Na první měsíc roku 2008 připravila firma Microsoft pro své produkty jen dvě bezpečnostní aktualizace. První postihuje všechny operační systémy a je „kritická“, druhá vynechává Windows Vista a je jen „důležitá“. A samozřejmě je tu také nová verze nástroje na odstranění škodlivého softwaru.

Díra v TCP/IP umožňuje vzdálené spuštění kódu

Kritická

A začíná nám ten rok hezky zostra. Hned první aktualizace záplatuje dvě bezpečnostní díry v TCP/IP implementaci Windows, jedna z nich má problém v IGMP verze 3 a MLD verze 2 a napadnout tak lze všechny systémy kromě Windows 2000, nepříjemné na tom je, že útočník nepotřebuje součinnost uživatele. Podobně je tomu i u druhé chyby v ICMP, kterou však lze zneužít jen ke shození napadaného počítače (opět bez součinnosti uživatele), tímto problémem naopak netrpí Windows Vista. A ačkoli Microsoft zatím nemá zprávy o zneužití, běžná praxe útočníků je taková, že po vydání záplat je zpětně analyzují, aby zjistili, kde je chyba a pokusí se zaútočit na co největší množství počítačů, dokud jich má aktualizaci nainstalovanou co nejméně. Záplatovat tedy v tuto chvíli rozhodně doporučujeme. Na všech kromě systému Windows Vista (jenž v té době ještě neexistoval) tato záplata nahrazuje jednu starší z června roku 2006, kterou popisoval Security Bulletin MS06-032. Další podrobnosti můžete nalézt v Microsoft Security Bulletinu MS08-001.

Odkazy ke stažení (KB941644):



Díra v LSASS umožňuje zvýšení práv uživatele

Důležitá

V případě druhé záplaty nejde o nic až tak vážného, ač to Microsoft označuje druhým nejvyšším stupněm pohotovosti (ze čtyř ;-). Ve službě LSASS, která se stará o lokální bezpečnost, ověřování uživatele v doméně a službě Active Directory, se vyskytuje drobná skulinka, s jejíž pomocí může uživatel s nižšími právy za pomocí speciálně vytvořené aplikace získat práva vyšší, třeba i administrátorská a mohl by (kdyby chtěl) nadělat v systému nějakou tu paseku. Tomu právě brání dnešní druhá záplata, kterou popisuje Microsoft Security Bulletin MS08-002.

Odkazy ke stažení (KB943485):



Nástroj na odstranění škodlivého softwaru

Virus

„Vérk cajk“ na breberky pokračuje po loňském roce v podobně laxním přístupu k problematice a aby se neřeklo, přidává si na seznam odstranitelné havěti jeden kousek, konkrétně Win32/Cutwail, trojský kůň, o němž ví Microsoft už od loňského září. Jeho úkolem je především stahování další havěti a v první řadě též vlastní nejnovější verze, sám sebe pak maskuje rootkit technikami. Seznam odstranitelného badwaru tedy nyní čítá rovných 110 kousků. Dodejme ještě, že má letos tento měsíc Nástroj na odstranění škodlivého softwaru třetí narozeniny.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní aktualizace od Microsoftu: Leden 2008

Čtvrtek, 9 Červenec 2009 - 00:26 | Anonym | To VO:CO jsi odinstaloval ze ti to zas fachá mam...
Sobota, 2 Únor 2008 - 22:05 | Anonym | www.aktualizace.com - neoficiální Roll-Up pro...
Neděle, 13 Leden 2008 - 12:55 | Zdenek Trubka | Já žádné problémy potvrdit nemohu. Na několika...
Pátek, 11 Leden 2008 - 16:03 | Anonym | Super! Spojení se serverem cdr.cz bylo neúspěšné...
Čtvrtek, 10 Leden 2008 - 22:30 | _malys_ | to se nam microsoft zase vyznamenal... vezmete si...
Čtvrtek, 10 Leden 2008 - 21:53 | Newman81 | Jo, bylo to tím. Já už strašně dlouho...
Čtvrtek, 10 Leden 2008 - 19:49 | _malys_ | TA aktualizace zmeni limit poctu polootevrených...
Čtvrtek, 10 Leden 2008 - 13:13 | Newman81 | Jo a mám XP Prof.
Čtvrtek, 10 Leden 2008 - 13:11 | Newman81 | Tak se mi nainstalovaly poslední aktualizace a z...
Středa, 9 Leden 2008 - 23:08 | Anonym | Velmi se omlouvam ale tohle me nejak netrklo tak...

Zobrazit diskusi