Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní aktualizace od Microsoftu: Listopad 2008

Záplata na Windows
Je tomu již třetí rok, co v listopadu vydává Microsoft jen dvě bezpečnostní aktualizace. Ta první se týká systémů Windows a je „jen“ důležitá, druhá je trošku složitější, je v XML Core Services a ta už je kritická…

Díra v SMB umožňuje vzdálené spuštění kódu

Důležitá

Způsob, kterým Microsoft SMB protokol zpracovává NTLM údaje pro přihlášení uživatele pokoušejícího se nevědomky přihlásit na útočníkův SMB server, umožňuje serveru odpovědět způsobem, který zapříčiní spuštění kódu útočníka v PC uživatele. Díra byla již také zveřejněna, Microsoft však prozatím neví o tom, že by byla též aktivně zneužívána. Možná proto není záplata označena jako kritická, ale jen důležitá. V případě Windows 2000 nahrazuje jednu starší z roku 2006 (MS06-030) a v případě Windows XP SP2 jednu ještě starší z roku 2005 (MS05-011). Jinak se týká všech podporovaných verzí Windows (od 2000 až po Vista/Server 2008).

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS08-068.

Díra v Microsoft XML Core Services umožňuje vzdálené spuštění kódu

Kritická

Microsoft XML Core Services je něco, co vůbec nemusíte znát, ale velmi pravděpodobně to ve vašem PC máte (pokud používáte OS Windows). A protože se Microsoft XML Core Services vyskytují i v dalších aplikacích, můžete mít v systému i více verzí současně. Nově byly objeveny tři bezpečnostní problémy, jedna díra je ve zpracování XML obsahu, druhá v kontrole externích DTD a třetí ve zpracování transfer-encoding hlaviček. U mnohých systémů a aplikací je nahrazen loňský Bulletin MS07-042, postiženy mohou být jak všechny podporované verze Windows, tak i spousta Office aplikací, možná bude jednodušší říci, že se problém netýká Office 2000 (SP3), Office XP (SP3), Office SharePoint Portal Serveru 2001 (SP3), Office SharePoint Portal Server 2003 (SP3) a Excel Vieweru 2003 (SP3).

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS08-069. Vřele doporučujeme projít si alespoň tu hromadu odkazů ke stažení, zda mezi nimi není ten, který by se vám mohl hodit. Myslím, že nemusíme nějak zvlášť připomínat, že nejsnazší bude kontrola přes Windows/Microsoft Update.

Nástroj na odstranění škodlivého softwaru

Virus

Novými adepty na likvidaci nástrojem na odstranění škodlivého softwaru od Microsoftu jsou Win32/FakeSecSen a Win32/Gimmiv. První ze jmenovaných se sám vydává za nějaký takový podobný nástroj, vymýšlí si falešná hlášení o napadení a snaží se přesvědčit uživatele, aby zaplatil za registraci nějakého softwaru, který má údajně nákazu odstranit. V rámci zvýšení důvěryhodnosti se program může vydávat za cosi jménem „Antivirus XP“, „AntivirusXP 2008“, „WinDefender 2008“, „XP Antivirus“ a podobně. Například takhle nějak by to mohlo vypadat:

VISTA Antivirus - falešný antivir

Druhá ze jmenovaných breberek je typický příklad typu „jen dva prstíčky tam strčíme a hned zase půjdeme“. A opravdu, poté, co prošmejdí počítač a něco o něm někam odešle, tak se také sám vymaže. Na počítač se dokáže dostat skrze díru, kterou popisoval minulý měsíc mimnořádně vydaný Security Bulletin MS08-067, takže jestli vám tato záplata unikla, rozhodně neváhejte a záplatujte. Jinak riskujete, že se někam v případě napadení tímto neřádem odešlou údaje o vašem počítači obsahující vaše uživatelské jméno, jméno počítače, IP adresa, informace o síťovkách, o COM objektech, instalovaných programech a záplatách, dokumentech, které jsou ještě v seznamu nedávno otevřených, údaje z Outlook Expressu, MSN Messengeru a údaje o chráněných úložištích (Protected Storage). Jeho nebezpečí spočívá právě v této jednorázové akci, po které po sobě uklidí (zastaví a odregistruje si vlastní službu a smaže se), takže vůbec nemusíte zjistit, že tam byl a něco někam odesílal.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní aktualizace od Microsoftu: Listopad 2008

Středa, 19 Listopad 2008 - 08:53 | Anonym | oprava té díry v SMB se MS nějak nepovedla,...
Čtvrtek, 13 Listopad 2008 - 20:05 | Anonym | WIFTe, ohol se, učeš se a vyraž na kurz v roli té...
Středa, 12 Listopad 2008 - 20:16 | Milan Rybák | "MS zatím neví, že by tato díra byla...
Středa, 12 Listopad 2008 - 16:28 | WIFT | >> misticjoe: Čím dál dím větší mám...
Středa, 12 Listopad 2008 - 15:00 | Anonym | 2 WIFT: ano, tvá představa, že ti lidé po...
Středa, 12 Listopad 2008 - 13:45 | Wulfher | to tomaio : link na sdfix : http://www.viry.cz/...
Středa, 12 Listopad 2008 - 13:41 | Wulfher | to Tomaio: pouzil jsem postup z viry.cz :-) je...
Středa, 12 Listopad 2008 - 11:56 | Anonym | Na tyhle brebery je nejlepší ComboFix (jen pro...
Středa, 12 Listopad 2008 - 11:40 | Nox | Tomaio >> nainstaluj si Ad-Aware,...
Středa, 12 Listopad 2008 - 11:09 | Tomas Kopecky | 4 benjamin: tak to nezabralo. "nainstaloval...

Zobrazit diskusi